Pour l'authentification par certificat, c'est effectivement un peu contraignant. Surtout tel que tu l'utilise, pour authentifier l'utilisateur sur le serveur d'identité.
Moi je l'aurais plutôt vu au même niveau qu'un Oauth2 ou OpenID, voir simplement à la place d'un JWT: ton serveur d'authentification émet des certificats qui peuvent ensuite être présentés pour accéder aux services.
Mais dans ton cas, pour l'utiliser pour t'authentifier sur le serveur d'identification, tu pourrais imaginer émettre deux certificats : un pour l'authentification et l'autre pour le renouvellement, de durée de validité un peu plus longue, à la manière d'Oauth2...
Sinon, tu aurais une instance de test ou un exemple de certificat émis, histoire d'en regarder les champs ?
# Authentification TLS
Posté par aiolos . En réponse au journal Glewlwyd 2.0, serveur SSO, est maintenant en RC1. Évalué à 1.
Pour l'authentification par certificat, c'est effectivement un peu contraignant. Surtout tel que tu l'utilise, pour authentifier l'utilisateur sur le serveur d'identité.
Moi je l'aurais plutôt vu au même niveau qu'un Oauth2 ou OpenID, voir simplement à la place d'un JWT: ton serveur d'authentification émet des certificats qui peuvent ensuite être présentés pour accéder aux services.
Mais dans ton cas, pour l'utiliser pour t'authentifier sur le serveur d'identification, tu pourrais imaginer émettre deux certificats : un pour l'authentification et l'autre pour le renouvellement, de durée de validité un peu plus longue, à la manière d'Oauth2...
Sinon, tu aurais une instance de test ou un exemple de certificat émis, histoire d'en regarder les champs ?