Java和HTTPS URL连接,无需下载证书

Java和HTTPS URL连接,无需下载证书,第1张

Java和HTTPS URL连接,无需下载证书

之所以不必在本地加载证书,是因为您已明确选择不使用该信任所有证书的信任管理器来验证证书。

流量仍将被加密,但是您正在打开与中间人攻击的连接:您正在与某人秘密通信,只是不确定它是您期望的服务器还是潜在的攻击者。

如果您的服务器证书来自一个著名的CA,它是与JRE捆绑在一起的默认CA证书捆绑的一部分(通常是

cacerts
文件,请参见JSSE参考指南),则可以使用默认信任管理器,而不必设置这里的任何东西。

如果您拥有特定的证书(自签名证书或来自您自己的CA),则可以使用默认的信任管理器,也可以使用通过特定信任库初始化的证书,但必须将证书显式导入到信任存储中(独立后)。验证)



欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/zaji/5586354.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2022-12-14
下一篇2022-12-14

发表评论

登录后才能评论

评论列表(0条)

    保存