【发布时间】:2015-05-13 08:10:30
【问题描述】:
我们正在创建一个在 Tomcat 中运行的服务器端 Java 应用程序,它有两个部分。第一部分是一个 RESTful Web 服务,我们想要clientAuth="true"。第二部分是基于网络的,我们想要clientAuth="false"。基于网络的部分将单独使用登录凭据以确保安全。
在Tomcat中,在server.xml中设置clientAuth参数是如何控制Tomcat在客户端请求时是否强制SSL。
我的问题是,是否可以将 clientAuth 设置为 true 仅用于某些 URL 路径?
那失败了,当clientAuth设置为false时,有什么方法可以强制Tomcat将X509证书放入ServletRequest?
【问题讨论】: