abbiamo uno scenario per implementare SSO usando i certificati x.509. Un client sicuro scaricherà un certificato x.509 (solo certificato ... nessuna chiave privata è disponibile) sui log degli utenti nel computer Windows. D'ora in poi per tutte le applicazioni Web, vorremmo leggere questo certificato per autenticare l'utente. quando abbiamo provato a leggere i certificati del browser (configurando tomcat per richiedere il certificato client), in grado di leggere solo i certificati con chiave privata. non è in grado di leggere il certificato x.509 presentato dal client sicuro.
Qualcuno può aiutarmi a leggere il certificato x.509 dal lato server? Oppure solo i certificati con chiave privata da soli potrebbero essere utilizzati per questo scopo?