security - 基于ssh key 的网站访问?

标签 security web ssh ssh-keys

有没有办法根据 ssh key 限制对网站的访问?与 ssh 的工作方式完全相同:

  • 如果您有 key ,则授予访问权限——无需密码
  • 如果您没有 key ,则拒绝访问

如果不是,那么满足上述条件的最佳替代方案是什么?使用 htuser 会更好吗?我无法根据 IP 地址限制访问,因为访问该网站的人很可能并不总是拥有相同的 IP。

最佳答案

当然,使用 Mutual-SSL-Authentication您可以使用 SSL 证书保护您的网站。

我不知道你的环境,但这里有一篇关于如何执行 mutual authentication on Tomcat 的非常详细的文章。 .

关于security - 基于ssh key 的网站访问?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14696889/

相关文章:

Android异步rest web请求设计

linux - 如何在不重新编译 BusyBox 的情况下在 BusyBox 上启用 SSH?

SSHD 给出错误无法打开授权 key ,尽管权限似乎正确

android - 如何防止逆向工程apk获取服务器登录?

security - 为什么浏览器允许CSRF?

css - 自定义 CSS 安全性

python - 使用 Python 脚本进行 SSH 和 Screen

python - 如何在远程站点无法检测到主机/主机 IP 的情况下使用代理?

javascript - 在浏览器中测试网站

css - 来自真实 Web 应用程序的代码片段 - 需要解释