私は、SSL用の春のセキュリティとx509クライアント証明書を備えた単純なスプリングブートアプリケーションを持っています。オプションのx509クライアント証明書でスプリングセキュリティを使用しようとしています
httpとクライアント証明書を使用せずにdev-modeで実行したいです。 とhttpsとx509証明書を使用してprodモード。
私は安全なサイトOKを実行する簡単なデモアプリケーションを持っています。証明書を使用してセキュアなサイトを叩く https://[email protected]/coling01/ssldemo.git
は働くOK a)のカール--cacert server.pem --cert client1.p12:changeitと私は安全ではないモードに切り替えると、それを打つことができるようにしたいhttps://localhost:8443/demo
b)証明書なしでポート80にhttpを入力 (私はポート8080を実行していますが、応答しますが、クライアント証明書を確認しようとしてエラーが発生しました)。クライアントの認証を無効にする簡単なスイッチがあると思っていましたが、これを見つけることはできません。
[mcve]を追加してください。コードサンプルは、外部のサイトではなく、質問の対象にする必要があります。 – zett42