【发布时间】:2011-03-02 01:21:07
【问题描述】:
我们有一个未签名的小程序与流服务器(不是 HTTPS,只是套接字套接字,但这并不重要)对话。使用普通的 TCP/IP 一切都很好,但是当我尝试照常使用 SSL 时:
SSLSocketFactory sslsocketfactory = (SSLSocketFactory) SSLSocketFactory.getDefault();
SSLSocket sslsocket = (SSLSocket) sslsocketfactory.createSocket(host, port);
// initiate the handshake (blocks)
sslsocket.getSession();
我在握手过程中遇到异常。为了便于开发和测试,我作为应用程序运行,但仍然出现异常。
将证书添加到密钥库可以解决此问题,但我们希望部署到数千个客户端,无需人工干预。
已经在网上搜索了好几天 - 每次提到都以“将证书添加到密钥库”结尾,但通常与自签名证书有关。在这种情况下,我们有一个 pukka 证书(一个试用版,但在 Java 的 CA 列表中 - 具体来说是数字证书)。
简而言之,Applet 是否可以将 SSL 与具有 CA 签名证书的服务器进行通信,而无需将该证书添加到密钥库?
想到的一个想法是在包含小程序的 JAR 中添加证书或密钥库。未签名的小程序可以读取和安装这样的证书/密钥库吗?
谢谢,
【问题讨论】:
-
有点晚了......如果这仍然没有解决,你能发布你的异常堆栈跟踪吗? (我会感兴趣这里的问题是什么。)