【问题标题】:SSLContext. Should I reload it?SSL上下文。我应该重新加载它吗?
【发布时间】:2012-10-21 20:03:39
【问题描述】:

我有兴趣动态更新信任库。
什么是最好的选择?
重新加载SSLContext 还是可以重新创建TrustManagers

【问题讨论】:

    标签: java networking ssl keystore jsse


    【解决方案1】:

    您不能“重新加载”SSLContext,但您当然可以创建一个新的。自定义 TrustManager 将无济于事,因为它是底层 TrustManagerFactory 与密钥库的连接,而不是 TrustManager

    【讨论】:

    • 可能可以编写一个 TrustManager 来包装从 TMF 获得的内容,并使用一个设置器来更改委托实例。不过,我不确定这将如何解决潜在的并发问题。
    • 那么最好的选择是在需要时重新创建SSLContext?我可以这样做吗:TrustManagerFactory tmf = TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm()); tmf.init(ts);?我发现这个:jcalcote.wordpress.com/2010/06/22/… 这似乎是我需要的,但我是不确定它是否有效,或者我应该继续重新创建SSLContext
    • @EJP:那你有什么推荐的?
    猜你喜欢
    • 2022-01-20
    • 1970-01-01
    • 2023-03-20
    • 2019-07-26
    • 1970-01-01
    • 2017-11-10
    • 1970-01-01
    • 2010-12-11
    • 2020-04-29
    相关资源
    最近更新 更多