Tomcat + SSL: HOW-TO
Neste trabalho será apresentado o Secure Socket Layer (SSL), um protocolo que permite aos clientes (normalmente os navegadores Web) e servidores comunicarem-se sobre uma conexão segura. Posteriormente, será apresentada a instalação e configuração segura, por meio do uso de SSL, da ferramenta livre Tomcat, um servidor de aplicações desenvolvido pela Apache Foundation.
Parte 3: JSSE - Java Secure Socket Extension
O Java Secure Socket Extension (JSSE) é um conjunto de pacotes que habilita comunicação segura na Internet. JSSE é um framework.
Que implementa, totalmente em Java, o Secure Soket Layer (SSL). Esses pacotes habilitam a construção de aplicações de rede seguras; isso possibilita a passagem, de forma segura e confiável, de dados entre um cliente e um servidor executando qualquer protocolo, como HTTP, FTP, Telnet, entre outros.
Além disso, o JSSE abstrai a complexidade inerente a certos algoritmos criptográficos e, portanto, minimiza o risco de criação de vulnerabilidades. O JSSE torna o desenvolvimento de aplicações habilitadas com SSL bastante simples, nos permitindo integrar o SSL de forma fácil. O framework JSSE é capaz de suportar muitos protocolos de comunicação segura como SSL 2.0 e 3.0 e TLS 1.0.
Neste trabalho, o JSSE será utilizado junto ao Tomcat para prover comunicação segura entre um cliente (browser) e o servidor Tomcat.
No desenvolvimento do software, um framework é uma estrutura de suporte definida em que um outro projeto de software pode ser organizado e desenvolvido [3].
Que implementa, totalmente em Java, o Secure Soket Layer (SSL). Esses pacotes habilitam a construção de aplicações de rede seguras; isso possibilita a passagem, de forma segura e confiável, de dados entre um cliente e um servidor executando qualquer protocolo, como HTTP, FTP, Telnet, entre outros.
Além disso, o JSSE abstrai a complexidade inerente a certos algoritmos criptográficos e, portanto, minimiza o risco de criação de vulnerabilidades. O JSSE torna o desenvolvimento de aplicações habilitadas com SSL bastante simples, nos permitindo integrar o SSL de forma fácil. O framework JSSE é capaz de suportar muitos protocolos de comunicação segura como SSL 2.0 e 3.0 e TLS 1.0.
Neste trabalho, o JSSE será utilizado junto ao Tomcat para prover comunicação segura entre um cliente (browser) e o servidor Tomcat.
Excelente artigo, muito bem detalhado e explicado. vou usar ele de base para alguns projetos que eu estou executando.
[]s
Jeff