13.3. 其他资源
13.3.1. 将 mTLS 用于传出 HTTP 请求
请注意,这是红帽构建的 Keycloak 充当服务器的 mTLS 用例的基本证书配置。当红帽构建的 Keycloak 充当客户端时,例如红帽构建的 Keycloak 会尝试从经过 mTLS 保护的代理身份提供程序的令牌端点获取令牌,您需要设置 HttpClient,以便在密钥存储中为传出请求提供正确的证书。要在这些情况下配置 mTLS,请参阅配置传出的 HTTP 请求。
13.3.2. 配置 X.509 身份验证
有关如何配置 X.509 身份验证的更多信息,请参阅 X.509 客户端证书用户身份验证 部分。