【发布时间】:2018-11-11 11:31:14
【问题描述】:
我在理解密钥库和信任库的概念方面遇到问题。
我想通俗点理解:
假设我有以下应用程序:
App A -> Client Application
App B -> Server Application.
如果应用 A 想通过 https 调用应用 B 的 URL 来进行 API 调用,那么应用 A 需要应用 B 提供哪些信息(密钥库/信任库)?
哪个应用程序保留密钥库,哪个应用程序保留信任库?
我在网上找不到任何好的资源。如果有人能清楚地描述信任库和密钥库之间的区别,真的很感激?
【问题讨论】:
-
如果您正在为您的服务器创建自签名证书,则会在您的服务器上创建一个 .
keystore文件并生成一个证书。您需要将该证书添加到客户端应用程序的 Java 密钥库中,以通过HTTPS协议调用服务器 API。 -
谢谢,但在这种情况下,谁拥有信任库?
-
如果您的服务器和客户端是不同的机器,那么证书将被添加到您的客户端的 Java 信任存储中。
-
据我了解,客户端信任库将保留证书条目仅用于验证目的。但另外,如果我想通过 https 连接到服务器,那么我还需要将该证书添加到密钥库也是如此。
-
是的,这适用于我们自己为服务器创建的自签名证书!
标签: java keystore truststore