从Windows身份验证的智能卡登录中获取X509证书

时间:2015-11-25 07:05:41

标签: tomcat ssl windows-authentication smartcard mutual-authentication

我需要使用Tomcat实现基于SmartCard登录的相互身份验证。

我已按照https://nhachicha.wordpress.com/2012/01/26/mutual-authentication-with-tomcat/

成功为文件系统上存在的证书配置了Tomcat Mutual Authentication

成功验证后,我还可以使用过滤器在我的Java代码中访问这些证书。

真实场景:

  1. 用户使用智能卡登录Windows(包含PKI证书)
  2. 列表项
  3. 用户从浏览器访问我的应用程序
  4. Tomcat应该能够访问经过身份验证的证书以进行相互身份验证过程
  5. 此证书将用于访问用户主体,该主体将用于应用程序内的资源授权
  6. 有人可以说明一旦Windows用于登录后我如何访问智能卡证书(最好不再刷卡)? 我需要配置tomcat来访问这些证书。

    (一旦tomcat成功进行相互认证,证书将被传递并被Java Logic可以使用的过滤器截获)

0 个答案:

没有答案