【问题标题】:Why does spring-boot not support PEM encoded CA certs in application.properties?为什么 spring-boot 不支持 application.properties 中的 PEM 编码 CA 证书?
【发布时间】:2018-09-23 02:34:21
【问题描述】:

Spring boot 允许您按照 documentation 中的说明在应用程序属性中配置 ssl,但它不支持 PEM 编码的 CA 证书。

我知道您可以使用 openssl 转换 PEM 编码的 CA 证书,然后将它们导入密钥库,以便使用它们来配置 https,但如果您可以在应用程序配置中直接引用 PEM 证书,那就太好了。

这对于您自动续订证书的情况特别有用,比如说使用 certbot 并且您也不想更新您的密钥库。

有什么不支持的原因吗?

【问题讨论】:

    标签: java spring spring-boot x509 pem


    【解决方案1】:

    有几种方法可以导入用于 Java 的私钥。

    在某些 java 实例上,使用内置密钥库系统是执行这些操作的默认方式。

    这里是获取默认商店类型的代码sn-p:

    import java.security.KeyStore;
    
    public class Main
    {
      public static void main(String[] args)
      {
        System.out.print(KeyStore.getDefaultType());
      }
    }
    

    Try it online! 会给你jks,就像其他一些在线 Java 代码运行器一样。

    因此,由于它是默认的 java 方式,因此 spring 框架在更改它时没有足够的附加值。

    更多链接:

    【讨论】:

    • 是的,我知道这一点,但我更多的是寻找一种可以将其内置到应用程序属性中的方法,而不必为其编写特定的类
    猜你喜欢
    • 1970-01-01
    • 2021-09-03
    • 2021-09-12
    • 2022-01-13
    • 1970-01-01
    • 2018-12-30
    • 2016-09-23
    • 1970-01-01
    • 2023-01-28
    相关资源
    最近更新 更多