13.3. 其他资源
13.3.1. 将 mTLS 用于传出 HTTP 请求 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
请注意,这是红帽构建的 Keycloak 充当服务器的 mTLS 用例的基本证书配置。当红帽构建的 Keycloak 充当客户端时,例如红帽构建的 Keycloak 会尝试从经过 mTLS 保护的代理身份提供程序的令牌端点获取令牌,您需要设置 HttpClient,以便在密钥存储中为传出请求提供正确的证书。要在这些情况下配置 mTLS,请参阅配置传出的 HTTP 请求。
13.3.2. 配置 X.509 身份验证 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
有关如何配置 X.509 身份验证的更多信息,请参阅 X.509 客户端证书用户身份验证 部分。