【发布时间】:2012-08-24 11:39:31
【问题描述】:
我们希望使用 LDAP 中的 X.509 证书和组对用户进行身份验证/授权。
使用 Tomcat 5.5,我们能够通过 SSL 获取 X.509 证书,然后切换回 http 并继续在请求中使用 userPrincipal 来做到这一点。迁移到 Tomcat 6 和 7 后,userPrincipal 在切换回 http 后不再可用。
在Can I use SSL certificate without using a HTTPS connection?这个问题中,据说可以在没有SSL的情况下申请X.509证书。我正在尝试确认是否可行,以及是否有人知道如何做到这一点。
【问题讨论】:
-
当您退出 HTTPS 时,您怎么知道它仍然是同一个用户? A. 你不能。
标签: java authentication x509