【发布时间】:2021-10-27 08:14:47
【问题描述】:
我公司的项目需要来自我们公司内部域的 SSL 证书。通常,我们对这些自签名证书所做的事情是从 Web 浏览器(例如 Chrome)导出证书,然后将这些证书导入 JVM 信任库(cacerts),并在运行 maven 构建时引用此信任库的路径。例如。通过传递以下参数:
-Djavax.net.ssl.trustStore=C:/Users/joebloggs/cacerts
最近我发现如果我们设置以下参数,maven还有一个允许自签名证书的选项:
-Dmaven.wagon.http.ssl.insecure=true
-Dmaven.wagon.http.ssl.allowall=true
我没有问过我团队中的任何人为什么不使用上述参数,但我 100% 确定这与安全性有关。
我想知道是否可以让 maven 接受自签名证书,但只能来自特定域。
例如,我们有以下存储库:
- primary-nexus.JoeBloggsCompany.com
- secondary-nexus.JoeBloggsCompany.com
有没有办法让我只接受来自公司域 (JoeBloggsCompany.com) 的自签名证书?
【问题讨论】: