セキュリティ要件を満たすために、プロジェクトではGeoServerの資格情報(アカウント/パスワード)をコードベースから移動する必要があります。証明書、またはアカウント/パスワード資格情報以外の方法でREST呼び出しを認証することは可能ですか?証明書でGeoServer REST呼び出しを認証していますか?
2
A
答えて
1
答えは「はい」です!
正確には、いくつかの詳細を明らかにする必要があります。すべてのユーザーが証明書を提供する必要がある場合は、コンテナレベル(Tomcat、Wildflyなど)で証明書を並べ替えることをお勧めします。
GeoServerに証明書がある場合は、ユーザーをロールに割り当てるための役割サービスを設定する必要があります。
GeoServerのセキュリティシステムのドキュメントは素晴らしいです。私はそれらを何度も読んでおり、私はそれらをチェックアウトすることを強く勧めます:http://docs.geoserver.org/latest/en/user/security/index.html#security
証明書に言及して以来、私はこのチュートリアルを読むことをお勧めします:http://docs.geoserver.org/latest/en/user/security/tutorials/cert/index.html。
セキュリティのRESTエンドポイントについて言及して以来、私は http://docs.geoserver.org/latest/en/user/security/rest.htmlを指摘しました。 GeoServerの管理UIを使用して、その設定の一部を行うことができます。
メモとして、GeoServerは非常にモジュラーです。 LDAPサーバに接続したり、セキュリティ設定の変更方法などを変更するには、モジュールを1つまたは2つインストールする必要があります。
関連する問題
- 1. 認証呼び出しのREST設計
- 2. カスタム認証とX509証明書付きのSOAPクライアント呼び出しメッセージ
- 3. 証明書を使用してWebサービスを呼び出す
- 4. Azure KeyVaultClient:Javaで証明書を使用して認証します
- 5. 証明書付きのHTTPS URLを呼び出す方法認証
- 6. 認証用証明書を使用してPythonでGET呼び出しを行う方法
- 7. documentdbストアドプロシージャのREST呼び出しを認証する方法
- 8. 証明書認証を使用してAzure Resource Rate APIを呼び出すときに403を取得する
- 9. WCF証明書チェーンの信頼認証: "呼び出し元がサービスによって認証されていませんでした。
- 10. サービスのみのWCF証明書認証(クライアント証明書なし)
- 11. クライアント証明書/相互認証を使用してWebサービスを呼び出す方法は?
- 12. カスタムAPI呼び出しでの署名証明書フィンガープリントの確認
- 13. 証明書なしでHTTPSを使用してSOAP Webサービスを呼び出す
- 14. 春のセキュリティのパスワードを使用してREST呼び出しを認証する
- 15. API呼び出し中にcURLエラーが発生しました。 cURLエラー番号:[60] SSL証明書の問題:証明書チェーンの自己署名証明書
- 16. godaddyドメイン証明書およびクラウドフレア証明書でSSL証明書にエラーが発生しました
- 17. ADFS 3.0証明書認証
- 18. 認証用クロムアプリクライアント証明書
- 19. SOAP呼び出しの認証ヘッダー
- 20. イオン認証、メソッドの呼び出し?
- 21. Windows証明書ストアで証明書を明確に認識
- 22. C#バックエンドからSharePoint Rest API呼び出しを認証する方法は?
- 23. Spring OAuth2はX.509証明書で認証します
- 24. クライアント証明書認証でBASIC認証を使用する
- 25. Outlook REST API:AZURE AD認証を使用してAPIを呼び出そうとしています
- 26. 証明書、サービスを呼び出す前にローカルマシンにインストールする
- 27. 要素IDを( "身分証明書" + i)として呼び出す方法
- 28. MessageControllerの外で認証後にLUISを呼び出します。
- 29. Javaでのクライアント証明書認証
- 30. スタンドアロンサーバーでのPowershell証明書認証?