gpt4 book ai didi

web-services - Tomcat - WebService - 没有信任库

转载 作者:行者123 更新时间:2023-11-28 23:15:43 25 4
gpt4 key购买 nike

我们有一个在 Tomcat 上运行的 Web 服务应用程序。

这是受 SSL 保护的。我们需要将我们的公钥共享给每个试图访问我们的网络服务的客户。是否可以禁用信任证书验证?

最佳答案

默认情况下,所有 TLS 客户端都应验证它们连接到的服务器。任何其他默认行为都是危险的。

客户端是在单向 TLS 握手中执行验证的一方(也就是说,当没有执行客户端身份验证时,客户端也向服务器提供证书)。

只有两种方法可以避免将您的服务器证书分发给所有可能的客户端:

  1. 获取由受信任的证书颁发机构 (CA) 签署的服务器证书
  2. 修改所有可能的客户端以忽略证书的任何问题(例如不信任它)

如今,免费域名证书可从例如Let's Encrypt ,不使用由合法 CA 签名的证书是愚蠢的。

关于web-services - Tomcat - WebService - 没有信任库,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49817185/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com