gpt4 book ai didi

用于证书吊销检查的 java api

转载 作者:太空宇宙 更新时间:2023-11-04 08:40:45 25 4
gpt4 key购买 nike


Java 开箱即用地支持 OCSP。
不过,它的完成方式(我的意思是撤销检查)对程序员来说是透明的。
我的问题是,是否有任何 api(java 的一部分)可以创建有效的 OCSP 请求或响应?那么程序员是否可以实现自定义 OCSP 检查器?

最佳答案

标准 Java API 不提供公开可用的类来处理 OCSP。在 Sun/Oracle 的 JDK 中,OCSP 管理类位于 sun.security.provider.certpath 包(即 Java 规范之外的包)中,并且不是 public(因此在授予自己扩展访问权限后,如果不借助反射就无法使用它们)。

此外,Sun/Oracle 的 JDK 中的实现是一个纯客户端:它可以编码请求和解码响应,但它不能解码请求或编码响应。

因此,实现自定义 OCSP 检查器需要手动实现编码和解码机制:可以完成,但不能用五行代码完成。 EJBCA是一个开源PKI,完全用Java编写,其中包括对OCSP的一些支持(我不知道提取OCSP代码以包含在另一个应用程序中是否容易)。

关于用于证书吊销检查的 java api,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5362808/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com