我们需要在 web 应用程序中提供一个选项来导入自签名证书(主要是针对需要使用自己的证书的客户)。是否可以导入客户已经拥有的自签名证书(通过网络上传并从 keytool 导入)或者我们应该每次都使用他的详细信息生成证书?(我们正在使用 keytool 生成证书)
这些是客户端证书还是服务器证书?至于导入现有的或生成新的,您可以选择其中之一。
无论如何,我强烈建议不要在应用程序中使用 keytool 编辑密钥库。相反,假设您正在使用利用包中的类的 API javax.net.ssl,您可以提供自定义实现,根据一组受信任的证书执行您自己的验证,并将其扩展到几乎您需要的任何内容。甚至可以使用trustManagerClassName配置选项将其配置为 Apache Tomcat 之类的内容,如http://tomcat.apache.org/tomcat-6.0-doc/config/http.html#SSL_Support中所述。
(发布这个答案主要是为了让这个问题得到一些额外的关注/有竞争力的答案,或者至少,简单地将这个问题从不断增长的未回答问题列表中删除。)
| 归档时间: |
|
| 查看次数: |
702 次 |
| 最近记录: |