的危險這個問題似乎是一個新手,也許「笨」的問題,但請多多包涵......禁用證書驗證的Java中
我仍然在努力尋找一種方式來獲得我的Java應用程序使用位於JAR文件內的密鑰庫,我非常想試試使用the method here.來禁用證書驗證。但是,在我這樣做之前,我只想確認爲什麼你不應該這樣做,以及這些原因實際上適用於我。
我聽說沒有證書驗證可以使你的應用程序承擔「中間人」攻擊(我認爲),但即使我是正確的,但我不確定這些實際是什麼,所以請有人說明。儘管如果他們是我認爲他們可能的,我不確定我的應用程序是否會受到他們的影響,因爲我的應用程序只使用SSL連接從我的網站獲取數據,所以用戶不會告訴應用程序哪些URL參觀 - 如果是有道理的......
謝謝Miguel和user384706,你們的回答都很有幫助,我現在可以得出結論,我需要密鑰存儲。如果我確實設法將密鑰庫放入JAR文件中,它是否需要更新?我只問,因爲我知道SSL證書需要更新,但我不知道是否更新它們會影響密鑰庫中的信息... – Andy
@Andy:如果服務提供商的公鑰更改,您必須更新它取決於您的關鍵提供商的政策。你應該爲此做好準備......至少與供應商討論。 – home
@家沒關係,但否則我不需要,是嗎? – Andy