Возможно ли, что вы настроили определенный «маршрут» в конфигурации вашего приложения, чтобы разрешить неаутентифицированные доступ к конечной точке работоспособности?
Я настроил application.properties следующим образом:
Код: Выделить всё
# Server TLS
quarkus.http.insecure-requests=disabled
quarkus.http.ssl.certificate.key-store-file=tls/keystore.p12
quarkus.http.ssl.certificate.key-store-file-type=PKCS12
quarkus.http.ssl.certificate.key-store-password=123456
# Client certificate authentication
quarkus.http.ssl.client-auth=required
quarkus.http.ssl.certificate.trust-store-file=tls/truststore.p12
quarkus.http.ssl.certificate.trust-store-password=123456
Как мне настроить/реализовать, чтобы конечная точка работоспособности была доступна только через TLS, а не через взаимный TLS проверка.
Подробнее здесь: https://stackoverflow.com/questions/787 ... while-requ