【发布时间】:2016-09-19 17:16:30
【问题描述】:
我们在 WebSphere Liberty Profile 的 WebSphere TAI 中使用 HttpsUrlConnection 来连接到安全服务器。我在 SSL 证书错误方面遇到了很多问题,直到我发现它正在 WLP 密钥库中寻找签名者证书,而不是 WLP 信任库或 JVM 信任库。代码中没有设置这个,它必须是默认值。但我很困惑,因为当我们在其他代码中使用 HTTP 客户端时,它使用的是 JVM 的信任库。
如何让 HttpsUrlConnection 使用 WLP 或 JVM 信任库,而不是密钥库?
【问题讨论】:
-
你的
server.xml是什么?在<ssl>元素中,您可以拥有trustStoreRef="defaultTrustStore",它将指向配置的信任库。如果您忽略它,则默认信任库是密钥库。有关详细信息,请参阅Liberty:SSL configuration attributes。 -
谢谢。我已经在我的“server.xml”中设置了 SSL。我最终做了下面第一个答案中描述的事情。
标签: java ssl websphere-liberty