【发布时间】:2013-11-16 01:13:34
【问题描述】:
尝试使用 JSSE 执行 SSL 客户端身份验证,方法是使用 KeyManagerFactory 初始化 SSLContext,该 KeyManagerFactory 是使用 Keystore 创建的。
如果 Keystore 有 1 个证书,这可以正常工作,但如果它包含由同一颁发者颁发的 2 个不同证书,我如何告诉 SSLContext 使用哪个证书?
【问题讨论】:
尝试使用 JSSE 执行 SSL 客户端身份验证,方法是使用 KeyManagerFactory 初始化 SSLContext,该 KeyManagerFactory 是使用 Keystore 创建的。
如果 Keystore 有 1 个证书,这可以正常工作,但如果它包含由同一颁发者颁发的 2 个不同证书,我如何告诉 SSLContext 使用哪个证书?
【问题讨论】:
将您自己的X509KeyManager 安装到SSLContext, 中,并使用您想要的chooseClientAlias() 方法实现。
【讨论】: