Auf Thema antworten

Mutual Authentication with CLIENT-CERT, Tomcat 6, and HttpClient  Two Guys Arguing


ich vermute, in dem Blogeintrag von der oben genannten URL wird mein Problem gelöst. Da wird in der web.xml abhängig von der URL (in dem Beispiel: ) noch zusätzlich Client-Authentifizierung gewollt durch die security-constraint. Mich stört jetzt noch an dem Beispiel da oben, dass man den User, der Zugriff haben soll, vorher schon kennen muss und in der tomcat-users.xml eintragen muss. Dies ist bei mir aber nicht machbar.

Meine Frage jetzt: Weiß jemand, ob man in der security-constraint den auth-constraint-Eintrag leer lassen kann oder ob man etwas eintragen kann, so dass es für alle gilt?



Oben