我的应用程序需要启用 SSL。我在 tomcat 中更改了 server.xml。它工作正常。现在服务器上托管了多个应用程序,我只希望对一个应用程序进行客户端身份验证,而对于所有其他应用程序,我们需要服务器身份验证而不是客户端。 我在 server.xml 中更改了 clientAuth="false"以禁用客户端身份验证。但是,当我向服务器发送请求时,我在浏览器上收到一个带有证书列表的弹出窗口,我需要从中选择一个。对于不需要客户端验证的应用程序,如何禁用浏览器上的证书提示。
最佳答案
在被描述为需要 SSL 客户端身份验证的应用程序中,clientAuth="false"应该只发生在标记为 secret 且需要角色的资源上。
关于tomcat - 禁用客户端证书提示,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8538215/