【发布时间】:2017-02-21 08:52:53
【问题描述】:
我有一个使用密码生成的JKS 文件。我有一个使用 keystore 连接到 url 的 java 代码。现在,当我加载密钥库时,我错误地将 密码 传递为 null。但令我惊讶的是,连接仍然通过。
KeyStore store = KeyStore.getInstance("JKS");
store.load(stream, null);
我觉得这种行为很可疑。有对此的解释吗?
编辑:
如果此行为符合预期,那么为什么在通过 keytool 创建密钥库时需要密码?
【问题讨论】:
-
您是否确实连接到
https站点(以排除仅在实际需要时才使用密码)? -
是的,我连接到
HTTPS站点!
标签: java security ssl keystore jks