всем привет, кто подскажет, куда глядеть.
надо в spring security включить проверку досупа к контроллеру через .x509() если сертифиат отсутствует тогда выдать форму логина .formLogin() ну и дальнейшая проверка по логин/пароль
по отдельности работает вместе не могу
Предположение: В Spring Security есть стратегии (кажется, это называется стратегии), которыми можно сменить проверку условий с И на ИЛИ. В твоём случае или сертификат, или форма логина.