Ciao ragazzi,

per una mia applicazione fatta in jsp/java con "Oracle IAS" come Application server, un mio cliente mi ha chiesto il passaggio da Http a Https con un meccanismo di autenticazione forte basato sui certificati digitali (mi dice che la lunghezza delle chiavi RSA deve essere almeno pari a 1024 bit e devono avere validità almeno triennale).

Qualcuno di voi sa spiegarmi di cosa parla? Sapete dirmi che tipo di modifiche devo fare alla mia applicazione?

Grazie