gpt4 book ai didi

java - 用于 keystore 和信任库优势的相同 JKS 文件

转载 作者:太空宇宙 更新时间:2023-11-03 14:39:29 25 4
gpt4 key购买 nike

应用程序A调用网络服务应用程序B

相互认证。

我们有一个申请证书。由名为 C 的 CA 签名的证书。这是 jks 文件中唯一的单个证书内容

我们使用了与应用程序 A keystore 和信任库相同的 jks 文件。它工作正常。

我的理解是,当应用程序 A 调用应用程序 B 时,应用程序 B 发送其证书,该证书也由名为 C 的 CA 签名。该证书被 appA 接受,因为在 appA trsustore 中,我们有另一个由名为 C 的同一个 CA 签名的证书。

然后,当 appA 将证书作为客户端身份验证的一部分发送到 appB 时,同样的事情会发生

这种对 SSL 的理解是否正确?你们能建议一下吗?谢谢

最佳答案

理解正确但用法不正确。 keystore 是私有(private)的。它包含您的私钥。信任库仅包含公共(public)证书。您不应将同一个文件用于这两个目的。您的身份和您信任的人是两个完全不同的问题。

关于java - 用于 keystore 和信任库优势的相同 JKS 文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44469095/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com