【发布时间】:2011-01-25 09:34:44
【问题描述】:
我已经使用 keytool 实现了一个带有服务器和客户端身份验证的 Web 服务。问题是如果我没有在其中包含主机名,则此身份验证不起作用。例如:
keytool -genkey -alias myAlias -keyalg RSA -keypass myPassword -storepass myPassword -keystore my.keystore -dname "CN=myhost"
但我不需要,也不喜欢通过主机或 IP 进行验证。有什么办法可以避免吗?
谢谢。
【问题讨论】:
-
对于其他所有人,我想指出,据我了解,证书固定是一个用例,您无需知道主机名即可保持安全性。 (但是,我仍然难以说服我的客户端应用程序。)
标签: java certificate x509certificate keytool