pki login

pki login
1.was 上面配置证书的ssl,入站与出站
2.was 部署拦截器程序
   实现 TAI 是一个分为两步的流程
  2.1.询问拦截器是否可以验证某个请求;在此情况下,您可以检查在请求 cookie 中是否发送了有效的用户凭据,这种方式话合采用cas cookie,我这里直接读数据库
  boolean isTargetInterceptor(HttpServletRequest request) // 为true  通过验证
  X509Certificate[] certs=(X509Certificate[])request.getAttribute("javax.servlet.request.X509Certificate");
  2.2.如果对第一个问题的回答是肯定的,将信任该拦截器,然后将要求它提供发出请求的可信任用户的用户名称
  String getAuthenticatedUsername(HttpServletRequest request)//用户名称
 3.https://localhost:10035/wps/myportal

你可能感兴趣的:(servlet)