【发布时间】:2016-10-17 03:11:54
【问题描述】:
情况如下:
我们的应用程序与多个第 3 方应用程序通信,其中很少有人需要客户端身份验证。
一个特定的第三方应用程序需要客户端身份验证,并已适当地提供了证书(我们在密钥库 (JKS) 中导入了该证书)。这是在集成测试期间。在测试环境中一切正常。
现在在上线之前,他们想升级 CA 颁发的证书。
为了新的证书,我们总是可以创建一个新的存储,但是为了 方便想知道这两个证书(旧的和新的)是否可以驻留在同一个商店中? (这样万一他们回滚,我们这边就没有变化)
URL 相同,应用程序(http-client 库)如何知道在调用服务器时要显示哪个客户端证书版本?
【问题讨论】:
标签: java ssl ssl-certificate ssl-client-authentication