Authentication 如何使用OpenAM-12.0验证证书

Authentication 如何使用OpenAM-12.0验证证书,authentication,certificate,x509,openam,Authentication,Certificate,X509,Openam,我有以下用例: 客户端将其证书发送到我的门户 我的门户需要基于证书对客户端进行身份验证 客户端发送的证书可以由已知的证书颁发机构签名,也可以由特定于客户端组织的证书颁发机构签名 如果客户端的证书由客户端的组织签名,我的门户将以某种方式获得证书颁发机构的公钥 你能建议我使用OpenAM实现这个用例的方法吗

我有以下用例:

  • 客户端将其证书发送到我的门户
  • 我的门户需要基于证书对客户端进行身份验证
  • 客户端发送的证书可以由已知的证书颁发机构签名,也可以由特定于客户端组织的证书颁发机构签名
  • 如果客户端的证书由客户端的组织签名,我的门户将以某种方式获得证书颁发机构的公钥
  • 你能建议我使用OpenAM实现这个用例的方法吗