在Jetty中运行的Web应用程序中使用CAC(通用访问卡)对用户进行身份validation,以获取美国政府机构使用的应用程序

我最近的任务是完成这个问题所描述的类似任务。 我的任务是使Web应用程序通过CAC卡validation凭据。

我的Web应用程序在OSGi容器中运行的嵌入式Jetty服务器上运行。

虽然问题的答案是有良好的信息,但我注意到其中一个答案提出了一个很好的问题。 回答的用户是@erikson并在评论他自己的答案时说:“你使用的是美国国防部发行的CAC吗?这个申请是针对政府机构的吗?如果要申请,还有很多额外的规则需要遵守所以。”

就我而言,他提出的问题的答案是“是的,我的申请是使用美国国防部发行的CAC卡。”

他的评论从未在原始问题上得到回复,所以我在这里发布这个问题。

我的问题是,在哪里可以找到关于美国国防部和政府机构对@erikson提到的申请的额外要求的简明信息?