【发布时间】:2020-12-02 20:15:48
【问题描述】:
通过设置SslContextFactory.setNeedClientAuth(true)设置请求客户端认证的嵌入式Jetty服务器后,当客户端连接到jetty服务器两种情况下,认证成功和失败,如何获取客户端的证书信息?
我已阅读此reference,但我认为这仅适用于身份验证成功。 SecureRequestCustomizer.customize(...)似乎只有在客户端的证书信息认证成功后才会执行。
但是我想知道当码头服务器进行身份验证时,无论成功还是失败,有什么方法可以获取客户端的证书信息。然后即使这个客户端不被jetty sever信任,我也可以获取客户端的证书信息。
【问题讨论】:
标签: ssl jetty embedded-jetty sslcontext