【发布时间】:2016-07-15 10:40:28
【问题描述】:
我知道 Tomcat 提供 SNI 和相互身份验证,但是否可以只为选定的应用程序/路径启用 MA? IE。假设我的服务器上有以下应用程序/端点:
/app1
/app2/human
/app2/robot
其中 /app2/human 供人类使用,而 /app2/robot 供机器人、计算机和其他设备使用(例如 /app2/human 提供 HTML和 /app2/robot 提供 JSON)。现在,我能否以某种方式将 Tomcat 配置为通过 SSL 接受与 /app1 和 /app2/human 的连接,而无需 MA 和仅与 /app2/robot 的连接如果客户出示了有效的证书?
当然我想在不为每个应用程序配置单独的端口/连接器的情况下这样做,这很容易。
提前致谢。
【问题讨论】:
标签: tomcat ssl sni mutual-authentication