stackoverflow には他にも Java と CAC の投稿がいくつかあることがわかりました。私はこれらすべての初心者であり、何をすべきか、どこに行くべきかを頭の中で考えようとしています。
私は、Windows 7 ボックスで CAC を使用して、PC にアクセスしたいユーザーを認証する大規模な組織で仕事をしています。CAC をキーボードに貼り付けて、PIN を入力します。
私の上司は、コンピュータに CAC がある場合にユーザーが認証されないように Java Webap を変更したいと考えています。そうでない場合は、従来の LDAP ログインを使用します。
WebLogic 11g と Java 6 を使用しています。
周りのグーグルから、2つのアプローチがあるようです:
ユーザーの CAC を読み取り、SSL 証明書を webapp に送信するアプレットを実装します。
Web サーバーに「相互 SSL 認証」を実装します。これにより、ブラウザーは CAC 上の SSL 証明書を webapp に送信します。
自分のオプションを正しく評価していますか?
どちらのソリューションが簡単ですか?
長期的に見て、手間がかからず、より堅牢になるのはどれですか?
SSL についてはほとんど何も知りませんが、これは両方のソリューションで共通しているようです。抽象的な概念について詳しく説明している SSL チュートリアルをいくつか見つけました。私がやりたいことについて、誰かが良いチュートリアルを推薦できますか?
情報やヒントを事前にありがとう
スティーブ