Некоторое длинное объяснение (хотя и специфичное для Community Edition) можно найти здесь, на developerWorks:
Более конкретную информацию для WebSphere Application Server 7 (не очень длинную) можно найти здесь:
Информационный центр WAS 7.0: проверка подлинности клиента уровня защищенных сокетов