SSL で保護されたシステムがあり、クライアントはスマートカードを使用して証明書にアクセスしています。Java の pkcs11 を使用します。
この質問をここに投稿しました(報奨金があっても): pkcs11 sso(スマートカードで以前のWindowsログインを使用)
同じスマートカードが Windows ログインに使用されます。クライアントがスマートカード (PIN) を使用して再ログインする手間を省きたいと思います。
この問題について読んだ多くのリンクから、SSO の世界 (NTLM、Kerberose など) にたどり着きました。
SSO は、私が達成したいものに対して少しオーバースペックであると感じています - また、見た目からも - 少なくとも kerberose では、KDC サーバーとその他の新しいコンポーネントを作成する必要があり、開発時間が長くなります。
そのため、答えが見つからなかったSSOに関するいくつかの初歩的な質問:
私が提示した問題を実際に解決してくれるでしょうか?(スマートカードには、CA によって署名された「従来の」証明書が含まれています)。
(コンポーネントに関して)最小限のソリューションが必要です-これに最適な実装はどれですか? NTLM、ケルベロス?おそらくWAFFLEのようなjnaラッパーを使用する必要がありますよね?ちなみに、OSはWINDOWSを使用します。
ご協力ありがとうございました。