【发布时间】:2021-12-14 15:45:37
【问题描述】:
我已经编写了一个使用 spring boot 开发的 restful API 项目,我正在使用嵌入式 tomcat 并在 linux 服务器上运行一个 jar。
API 位于:
https://api.arevogroup.com:8089/api/regions
这些 API 由基于 Xamrin 的应用程序使用,使用 iPhone 使用时似乎一切正常,但通过 android 访问 API 时会出现同样的异常。
我猜,我生成 ssl 证书的方式有些问题。
我使用了一个 pfx 文件,我在属性文件中的 SSL 配置如下所示:
###SSL Key Info
security.require-ssl=true
server.ssl.key-store-password=PASSWORD
server.ssl.key-store=classpath:ssl_pfx.pfx
server.ssl.key-store-type=PKCS12
- 我有两个问题,如果禁用 ssl 验证,通信是否仍会被加密? (中间人攻击仍然是可能的,但信息仍然会被加密,对吧?)。
- 如果没有,我该如何解决这个问题?
【问题讨论】:
标签: spring-boot ssl tomcat