【发布时间】:2018-12-13 10:30:39
【问题描述】:
我正在为我的 API 使用 Vertx 框架,并已成功启用 https。
对于用户身份验证/授权,我不想使用客户端证书,即谁可以访问哪些 API。 流程将:
- 当客户端命中 API 时,它会将其证书提供给 Vertx 服务器。此证书应包含用户名 CN。
- Vertx 服务器应验证客户端证书并从中提取公用名,然后根据此用户名进行授权。
如何读取客户端证书以提取 cn 即用户主体?
【问题讨论】:
标签: ssl-certificate x509certificate vert.x client-certificates vertxoptions