tenemos un escenario para implementar SSO usando certificados x.509. Un cliente seguro descargará un certificado x.509 (solo el certificado ... no hay una clave privada disponible) cuando el usuario inicie sesión en la máquina de Windows. A partir de ahora, para todas las aplicaciones web, nos gustaría leer este certificado para autenticar al usuario. cuando intentamos leer los certificados del navegador (configurando tomcat para solicitar el certificado del cliente), pudimos leer solo los certificados con clave privada. no se puede leer el certificado x.509 presentado por el cliente seguro.
¿Puede alguien ayudarme a leer el certificado x.509 del lado del servidor? ¿O solo los certificados con clave privada solo podrían usarse para este propósito?