1. 单向认证,就是传输的数据加密过了,但是不会校验客户端的来源 

  2. 双向认证,如果客户端浏览器没有导入客户端证书,是访问不了web系统的,找不到地址 
    如果只是加密,我感觉单向就行了。 
    如果想要用系统的人没有证书就访问不了系统的话,就采用双向 

http://xiaohuafyle.iteye.com/blog/1538719