【发布时间】:2013-08-11 13:12:43
【问题描述】:
我生成了自签名证书以使用它来验证我的网络应用程序。客户端而不是 Web 浏览器使用客户端应用程序与 Web 服务器通信。客户端应用程序使用 httpclient。互联网上有很多关于如何信任 httpclient 中所有 ssl 证书的示例。我不想信任所有证书,我只想信任一个,即我的自签名证书(当然每个 CA 都信任证书)。我知道我可以使用 keytool 将我的证书添加到受信任的密钥库,但我不想在 JSSE 密钥库中进行交互。我想说 httpclient 信任一个特定的自签名证书。
第一个问题:
有可能吗?
第二个问题:
描述的解决方案在开发环境中是可以的。我认为这是不好的做法,但我想知道它在生产环境中是否可以接受?
【问题讨论】:
标签: ssl-certificate apache-httpclient-4.x self-signed