【发布时间】:2014-03-03 16:38:43
【问题描述】:
在 SSL 握手期间,浏览器会根据需要使用提供的 URL 从主机 Web 服务器下载任何中间证书。我相信浏览器附带了来自公共 CA 的预安装证书,只有根证书的公钥。
1) 当使用独立的 java 程序调用 https url [https://xyz.com ..使用 Verisign 证书] 时,我不需要将该证书添加到任何信任库,因为它的根公共已经在 jdk 的 cacerts 信任库中可用文件。这是正确的说法吗?
2) 当我从应用程序服务器运行相同的程序时,它需要将所有中间证书单独添加到服务器信任库。为什么它以不同的方式工作。
【问题讨论】:
标签: ssl