Per quanto ho capito, è possibile emettere certificati SSL, che potrebbero essere utilizzati dai client per l'autenticazione. Quindi, in teoria, solo gli utenti con certificati validi sarebbero in grado di accedere a un determinato servizio web.
Quindi è lecito ritenere che, se viene utilizzata l'autenticazione del certificato client SSL, le applicazioni Web potenzialmente vulnerabili e ad alto impatto potrebbero essere esposte a Internet senza il rischio di accesso da parte di persone non autorizzate?
In che modo si confronta con l'utilizzo di VPN?