java 信任 unix 证书存储

alt*_*hor 5 java ssl-certificate

我已向 /etc/pki/ca-trust/source/anchors 添加了一个 crt,以便 ssl 客户端可以信任服务器证书。因此,例如,当我curl https://<server>自动信任证书时。

有没有办法让java应用程序信任系统上安装的证书?

将证书添加到 jvm 信任库是使其在 java 中工作的唯一方法吗?

问候

asb*_*chb 3

我不知道有什么现成的解决方案。我认为有多种方法可以实现您的目标:

  1. 编写一个类来同步您定义的信任存储和证书目录
  2. 自己写一个TrustManager基于cert目录的实现