SpringSecurityを使用してログインページで作業しています。このページでは、ユーザーがユーザー名とパスワードの代わりに証明書を使用するためのオプションを提供する必要があります。しかし、私は次のシナリオで立ち往生しています:
XYZ社によって署名された証明書がブラウザにインストールされているとします。サーバー(信頼できるXYZ)が証明書を検証したかったのですが、質問は次のとおりです。
Q1。サーバーがブラウザに「適切な証明書」を提供するように「要求」するにはどうすればよいですか(ブラウザに複数の証明書がインストールされていると仮定します)。
Q2。ログインページに、ユーザーがボタンをクリックしたときにのみ証明書を送信するためのボタンを設定することはできますか?
Q3。サーバーが証明書を受け取ったとしましょう。サーバーは、証明書チェーン(XYZ社によって署名されたもの)を調べるだけで、「はい、あなたが誰であるかを証明できます」と言うことができますか?
ありがとう、
セキュリティ初心者から:)