我需要在 Glassfish 3 中配置“客户端证书身份验证”。我尝试了很多场景但无法配置。要求是 - 导入 .cer 文件的用户可以单独访问该应用程序。
因此,我们需要以这样一种方式进行配置,即我们需要验证上传到浏览器中的 .cer 文件(客户端试图通过该文件访问应用程序)。
验证证书文件后,我们需要显示登录屏幕 (form-login)。此外,我们验证用户的用户名/密码。
我尝试了几个配置(在 applicationCONtext-security.xml 文件中)但徒劳无功。
谁能告诉如何配置弹簧安全性,以便客户端证书身份验证(首先完成)然后是表单登录(接下来完成)?