【发布时间】:2014-06-07 16:23:14
【问题描述】:
我创建了自己的 CA,我想使用它的证书与使用 SSLSockets 的服务器进行通信。我可以使用我当前使用的信任库来做到这一点,但我希望限制更多,以便我的服务器只接受来自我明确决定的客户端的连接,这些客户端必须拥有由我的 CA 签名的证书(现在,任何拥有我的 CA 签署的证书被授予访问权限)。这背后的目标是能够通过从服务器的信任库中删除一些证书来撤销证书。
假设有两个设备 A 和 B,它们都具有我的 CA 签署的证书。我只想授予对 A 的访问权限,而不是 B。如果我只有在服务器的信任库 A 的证书中,我会得到两个客户端的 BadCertificate 异常;在我添加我的 CA 的 pem 文件的那一刻,A 和 B 都被授予访问权限,无论 A 或 B 的证书是否显式添加到信任库。
这种方法有什么想法或替代方法吗?谢谢。
【问题讨论】:
标签: java ssl truststore