2014-09-10 127 views
1

何時必須將證書導入到信任庫?最近,我測試了一個到COMODO簽名證書的服務器的SSL連接,並且無需導入到信任庫就可以進行連接。Java SSL證書導入

回答

1

簡短的回答是,您必須在其簽名權限不在證書存儲區中時導入證書。使用

keytool -v -list -keystore [/path/to/]cacerts 

看看哪些在那裏。請記住,甲骨文關於一個知名簽名機構的想法並不一定和你的一樣。

... 
Alias name: comodoaaaca 
Creation date: May 2, 2006 
Entry type: trustedCertEntry 

Owner: CN=AAA Certificate Services, O=Comodo CA Limited, L=Salford, ST=Greater Manchester, C=GB 
Issuer: CN=AAA Certificate Services, O=Comodo CA Limited, L=Salford, ST=Greater Manchester, C=GB 
...