2014-09-10 96 views
1

何时必须将证书导入到信任库?最近,我测试了一个到COMODO签名证书的服务器的SSL连接,并且无需导入到信任库就可以进行连接。Java SSL证书导入

回答

1

简短的回答是,您必须在其签名权限不在证书存储区中时导入证书。使用

keytool -v -list -keystore [/path/to/]cacerts 

看看哪些在那里。请记住,甲骨文关于一个知名签名机构的想法并不一定和你的一样。

... 
Alias name: comodoaaaca 
Creation date: May 2, 2006 
Entry type: trustedCertEntry 

Owner: CN=AAA Certificate Services, O=Comodo CA Limited, L=Salford, ST=Greater Manchester, C=GB 
Issuer: CN=AAA Certificate Services, O=Comodo CA Limited, L=Salford, ST=Greater Manchester, C=GB 
...