【发布时间】:2009-09-14 21:25:07
【问题描述】:
我有一个 zip 文件,其中包含许多从 HTTPS 站点下载的 jar 文件。
这些 jar 文件构成了一个命令行驱动的服务器端应用程序。我有一个 Java 编写的应用程序安装程序,它会进行一些检查以验证 jar 是使用特定的受信任数字证书签名的,并且在传输过程中没有被修改。
是否有必要在收到 jar 文件时进行验证,或者这是否是 JVM 所做的事情?我知道 JVM 会验证字节码,但是 jar 签名呢?
【问题讨论】:
标签: java jar jvm jar-signing