【发布时间】:2020-08-10 13:51:21
【问题描述】:
我正在尝试制作易于使用的 netty 框架。在我的框架中,我想允许用户只使用 CA 颁发的证书。严格限制使用未经授权的证书,例如 SelfSignedCertificate 和由 openssl 或 keytools 等工具颁发的证书。
有没有办法验证证书是否由 CA 颁发?
【问题讨论】:
我正在尝试制作易于使用的 netty 框架。在我的框架中,我想允许用户只使用 CA 颁发的证书。严格限制使用未经授权的证书,例如 SelfSignedCertificate 和由 openssl 或 keytools 等工具颁发的证书。
有没有办法验证证书是否由 CA 颁发?
【问题讨论】:
您将实现自己的TrustManagerFactory 并将其与SslContextBuilder 一起使用。
【讨论】: