【发布时间】:2016-08-18 05:07:03
【问题描述】:
在我们的应用程序中,我们正在创建使用 SSL 身份验证相互通信的客户端和服务器。我做了一个 POC,它使用以下命令下载证书:
keytool -genkey -keystore yourKEYSTORE -keyalg RSA
想知道上面命令创建的证书是否可以免费使用?
【问题讨论】:
在我们的应用程序中,我们正在创建使用 SSL 身份验证相互通信的客户端和服务器。我做了一个 POC,它使用以下命令下载证书:
keytool -genkey -keystore yourKEYSTORE -keyalg RSA
想知道上面命令创建的证书是否可以免费使用?
【问题讨论】:
它可以免费使用,但它是自签名的,这使得它基本上没用,除非你可以完成所有需要的步骤来让同行信任它。
否则,您需要从中生成证书请求,对其进行签名,然后使用您在此处使用的相同别名将生成的签名证书导入该密钥库。
【讨论】: