Boa tarde, estamos utilizando uma aplicação que roda no tomcat e estamos um pouco preocupados com a segurança dos dados, já que a aplicação não lá aquelas coisas em relação à segurança.
Para melhor a segurança, pensamos fazer algo que nem sei se é possível:
Instalar um certificado digital (como os pfx da vida utilizados para baixar nf-e do site da sefaz) no browser das pessoas que irão usar a aplicação web, fazer alguma configuração no tomcat que este só responda requisições feitas de navegadores com este certificado instalado.
Isto é possível? Caso seja possível, como devo fazer para gerar (ou comprar) este certificado digital? Quais configurações devem ser feitas no tomcat? Se não for possível, o que posso fazer para melhorar a segurança do aplicativo?
Fico no aguardo de sugestões.