『壹』 uKey雙向認證https
最終效果,插上uKey(專業術語叫uKey,長得像一個普通的u盤),可以訪問某個web系統,拔掉uKey,web系統顯示沒有許可權
單向認證:當客戶訪問伺服器的時候,客戶方去校驗伺服器是否是自己想去訪問的伺服器;
雙向認證:不僅僅需要用戶瀏覽器校驗伺服器數字證書,還需要伺服器端驗證用戶是否是可信的;
啟動項目,打開網站,會彈出如下,證明單向驗證成功;
ukey只是一個介質,裡面需要有一個容器軟體,可以安裝p12證書。
電腦上還需按照一個管理程序,2個功能,
1,ukey查到電腦上,可以識別出ukey里的證書(單向認證是把證書安裝在瀏覽器,雙向認證是把證書安裝在ukey);
2,可以對識別的ukey里的證書進行增刪查,如下圖所示
剛開始都不知道這個東西叫uKey,一頓谷歌,看到ukey里也需一些管理軟體,時間+精力都不允許(裡面大多是C#語言開發的)。想起萬能的taobao,最後在一家店鋪55大洋買了ukey(帶說明書)
各種嘗試,咨詢售後,最後總結出來安裝軟體步驟(win10)
a 不插ukey,打開系統,提示無許可權;
b 插上ukey,打開系統,瀏覽器彈出如下窗口
c 點擊確定,正常訪問網站;
d 拔掉ukey+關閉瀏覽器器,再次打開網站,提示無許可權;
注意:如果bc步驟後,只拔ukey,因為瀏覽器對證書有一段時間緩存,所以還會繼續正常訪問網站
pc上需要安裝的識別uKey證書的軟體在這里
https://download.csdn.net/download/WANTAWAY314/12923620