【发布时间】:2016-07-06 21:31:23
【问题描述】:
我想使用自签名证书连接到 TLS 服务器,因此我需要一个自定义信任库。 keytool 似乎绝对需要密码才能导入证书,但我真的不需要密码保护信任库。使用标准密码“changeit”可以,但我宁愿完全没有密码。
请注意,这是一个“信任库”而不是“密钥库”,因此信任库中根本没有秘密材料:只有服务器的证书,因此客户端可以验证服务器是受信任的。
keytool 可以做到这一点吗?是否有其他工具可以从信任库中删除密码?了解对信任库进行身份验证实际上可能有其用途,是否有任何具体原因说明我应该不在没有密码的情况下使用信任库?
【问题讨论】:
-
检查此*.com/questions/23629246/… 您无法使用 keytool 创建没有密码的密钥库,但您可以通过编程方式完成
标签: java ssl keytool truststore