私はブラウザでアプレットを読み込んでいます。
このアプレットは、Webサービスをサーバーに呼び出します。
アプレットに署名し、サーバーからhttps経由でダウンロードする場合、Webサービスコールを行うと、既存のSSLセッションを再利用できるか、httpsを再確立する必要がありますか?
初期接続がブラウザによって行われてから、https(つまりSSLハンドシェイク)を再確立する必要があると思います。これは本当ですか?
「はい」の場合は、ユーザーがアプレットの使用を開始したときに再認証を回避する手段がありますか?私。以前のSSL接続を再利用するか、それは不可能ですか? Webサービススタックは、axis2です。アプレットによるJava Webサービスコール
ありがとうございました
興味深いのですが、私はそのセッションのクッキーをブラウザから取得できますか?また、私は使用しているWebサービススタックにそのセッションのクッキーを送信してサーバーに戻す方法はありますか?あなたはこれを行う方法を詳しく教えてください? – Cratylus
私はあなたが何を意味するのか理解していると思います。しかしJSESSIONIDは実際にSSLでサーバーによって使用されていますか? – Cratylus
セッションCookie JSESSIONIDの名前は、Javaサーブレット仕様に基づいています(サーブレットでセッションを作成すると、サーバーレスポンスにJSESSIONIDという名前のセッションCookieが含まれます)。 SSLとはまったく関係ありません。 http://stackoverflow.com/questions/595872/under-what-conditions-is-a-jsessionid-created – PeterMmm