База доверенных сертификатов и определения Keystore

280
задан Cole Johnson 20 May 2015 в 11:28
поделиться

3 ответа

keystore содержит закрытые ключи и сертификаты с их соответствующими открытыми ключами.

база доверенных сертификатов А содержит сертификаты от других сторон, которые Вы ожидаете передавать с, или от Центров сертификации, которым Вы доверяете для идентификации других сторон.

261
ответ дан Darron 23 November 2019 в 02:00
поделиться
  1. Хранилище ключей содержит закрытые ключи. Вам это нужно, только если вы сервер, или если сервер требует аутентификации клиента.

  2. Склад доверенных сертификатов содержит сертификаты CA, которым можно доверять. Если ваш сервер сертификат подписан признанным центром сертификации, хранилищем доверенных сертификатов по умолчанию который поставляется с JRE, уже будет доверять ему (потому что он уже доверяет надежным центрам сертификации), поэтому вам не нужно создавать свои собственные, или добавить что-нибудь к одному из JRE.

Источник

77
ответ дан 23 November 2019 в 02:00
поделиться

Вас также может заинтересовать запись от Sun, как часть стандартной документации JSSE:

http://docs.oracle.com/javase/8/docs/technotes/guides/security/jsse/JSSERefGuide.html#Stores

Обычно доверительное хранилище используется только для хранения открытых ключей, для целей проверки подлинности, например, с помощью аутентификации X.509. В целях управляемости для администраторов или разработчиков довольно распространено простое объединение двух хранилищ в одно.

29
ответ дан 23 November 2019 в 02:00
поделиться
Другие вопросы по тегам:

Похожие вопросы: