栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

仅使用CA证书而不使用密钥库的SSLContext

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

仅使用CA证书而不使用密钥库的SSLContext

真的没有办法生成密钥库文件和导入CA证书吗?

有一些方法可以在没有密钥库文件的情况下执行此操作,但是由于必须加载要信任的CA证书,因此必须以某种方式加载文件或资源。

(您当然也可以实现自己的实现

TrustManager
,使所有调用都使用Certification Path
API,而
KeyStore
根本不使用该API,但这只会增加代码的复杂性,而不会减少代码。您还需要了解 Java
PKI程序员指南

才能正确执行此操作。)

如果您确实不想要密钥库文件,则可以

KeyStore
在内存中使用该API并直接加载证书。

这些方面的工作应该起作用(未经测试):

InputStream is = new FileInputStream("cacert.crt");// You could get a resource as a stream instead.CertificateFactory cf = CertificateFactory.getInstance("X.509");X509Certificate caCert = (X509Certificate)cf.generateCertificate(is);TrustManagerFactory tmf = TrustManagerFactory    .getInstance(TrustManagerFactory.getDefaultAlgorithm());KeyStore ks = KeyStore.getInstance(KeyStore.getDefaultType());ks.load(null); // You don't need the KeyStore instance to come from a file.ks.setCertificateEntry("caCert", caCert);tmf.init(ks);SSLContext sslContext = SSLContext.getInstance("TLS");sslContext.init(null, tmf.getTrustManagers(), null);

(请记住关闭所有内容并处理异常。)

以这种方式加载证书还是

KeyStore
从密钥库文件将证书加载到类似实例中更方便,这取决于您自己决定。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/427978.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号