Одним из требований является реализация двустороннего SSL. Я просматривал объект HttpSecurity и могу заставить его запускать веб-службы только через канал SSL, используя это: -
Код: Выделить всё
@Override
protected void configure(HttpSecurity http) throws Exception {
System.out.println("CONFIGURED");
http
// ...
.requiresChannel()
.anyRequest().requiresSecure();
}
У меня есть только базовые знания SSL, поэтому мы будем признательны даже за общий указатель в правильном направлении.
Сервер, на котором это развертывается, будет иметь набор приложений - это единственное, что нужно быть заблокированным с помощью двустороннего SSL. Что мне действительно нужно, так это способ заблокировать одно приложение, чтобы оно принимало только клиентские сертификаты.
Подробнее здесь: https://stackoverflow.com/questions/338 ... pring-boot
Мобильная версия