갓.바.조.아

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

SSL client authentication 1

Spring에서 Client Authentication (two-way TLS/SSL) 구현하기

https://springboot.cloud/19 에서는 내부망 혹은 사설인증서를 통해 TLS/SSL을 구현할 경우 CA를 신뢰할 수 없어 검증을 회피하는 로직을 적어보았다. 이 경우는 HTTPS를 통해 전달 과정에서 암호화는 유지가 되지만, 이것이 신뢰할 수 있는지 없는지는 신경을 쓰지 않는 방법이다. 반대로, 클라이언트와 서버간에 매칭이 되는 인증서를 소유하고 있지 않다면 서로 접근을 아예 거부하는 방법이 필요할 수도 있다. 뭔가 정보 수집을 하는 서버-에이전트간에 인증된 에이전트에서만 정보를 받아들이게 한다던가 뭐 그런 경우로 쓰고 있는데, 간단하게 구현을 할 때는 HTTP HEADER에 AUTH에 관한 부분을 삽입해서 그걸 체크하거나, 좀 더 복잡한 구현이 필요하다면 해당 헤더에 들어가는 값을 주..

dev/Java&Spring 2019.04.07
이전
1
다음
더보기
프로필사진

갓.바.조.아

인프라 진단 / 서버 자동화 / 클라우드 플랫폼 관련 개발/운영을 하고 있습니다.

  • All (29)
    • dev (27)
      • Java&Spring (9)
      • Cloud & Infra (15)
      • Util & Tools (1)
      • reviews (0)
      • Data science (1)
      • Stackoverflow translate (1)
    • garbage collector (2)

Tag

스프링, sasl, 고가용성, kafka 운영, msa, WebClient, datascience, keepalived, Spring Boot, Kafka, JAAS, vrrp, RestTemplate, Spring, httpd, 리눅스, 웹서버, kafka security, 데이터사이언스, VirtualBox,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바