我们希望使用 LDAP 中的 X.509 证书和组对用户进行身份验证/授权。
使用 Tomcat 5.5,我们能够通过 SSL 获取 X.509 证书然后切换回 http 并继续在请求中使用 userPrincipal 来做到这一点。迁移到 Tomcat 6 和 7 后,userPrincipal 在切换回 http 后不再可用。
在这个问题中,我可以在不使用 HTTPS 连接的情况下使用 SSL 证书吗?据说您可以在没有 SSL 的情况下请求 X.509 证书。我正在尝试确认是否有可能,以及是否有人知道如何做到这一点。