当前位置:
首页 >
keyStore vs trustStore--转载
发布时间:2025/4/5
55
豆豆
生活随笔
收集整理的这篇文章主要介绍了
keyStore vs trustStore--转载
小编觉得挺不错的,现在分享给大家,帮大家做个参考.
原文:http://lukejin.iteye.com/blog/605634
今天有同事向我问起这两个概念,所以我就记录下。
首先我们得澄清一些概念。
一个web应用如果需要提供以https的方式访问的服务的话,我们需要一个数字证书,这个证书的配置是在apache的配置文件或者其他web容器的配置文件中进行配置的。当然这个可以保存在keystore中。
我们自己的应用中通常所说的keystore或者truststore主要是针对于应用本身的需求来的。
keystore和truststore从其文件格式来看其实是一个东西,只是为了方便管理将其分开
keystore中一般保存的是我们的私钥,用来加解密或者为别人做签名
truststore中保存的是一些可信任的证书,主要是java在代码中访问某个https的时候对被访问者进行认证的,以确保其实可信任的。
truststore是必须的,如果我们没有显式的指定,那么java会默认指定为$JAVA_HOME/lib/security/cacerts 这个文件。
如果要指定的话,可以在java的参数中进行指定
Java代码
转载于:https://www.cnblogs.com/davidwang456/p/4293250.html
总结
以上是生活随笔为你收集整理的keyStore vs trustStore--转载的全部内容,希望文章能够帮你解决所遇到的问题。
- 上一篇: 深入netty源码解析之一数据结构
- 下一篇: redis的hash操作在集中式sess