sshキーに基づいてWebサイトへのアクセスを制限する方法はありますか?sshが機能するのとまったく同じ方法:
- キーをお持ちの場合、アクセスが許可されています-パスワードなし
- キーをお持ちでない場合、アクセスが拒否されました
そうでない場合、上記の条件を満たす最良の選択肢は何ですか?htuserを使用したほうがいいでしょうか?サイトにアクセスする人が常に同じIPを持っているとは限らないため、IPアドレスに基づいてアクセスを制限することはできません。
確かに、Mutual-SSL-Authenticationを使用すると、SSL 証明書を使用して Web サイトを保護できます。
私はあなたの環境を知りませんが、Tomcat で相互認証を実行する方法についてのかなり詳細な記事があります。