【发布时间】:2017-08-03 07:21:40
【问题描述】:
在我进入主要问题之前,我想说明我对 Keystore 和 TrustStores 的理解:
1) 密钥库 - 我将使用它作为服务器进行身份验证的密钥(私钥)的详细信息
2) 信任库 - 我信任的不同域的根/临时 CA 和其他签名证书的列表。
我正在尝试建立一种服务器间的身份验证和数据交换机制。我所有的服务器的 FQDN 格式为myserverX.mydomain.net,其中 X 是索引,例如myserver1.mydomain.net。如果我对密钥库和信任库的理解是正确的,当myserver1 向myserver2 请求数据时,myserver1 是客户端,myserver2 是服务器。
这样:
1) myserver1 需要信任 myserver2,因此应将 myserver2 公钥证书导入到 `myserver1' 的信任库中。
2) 当 'myserver1' 是服务器且 myserver2 是客户端时,上述情况也适用 - 除了现在应该将 myserver1 公钥证书导入 myserver2 信任库。
我真的在这里得到了东西吗?还是我犯了任何根本性的错误?我的目的是尝试使用自签名证书,然后为我的服务器获取正确的根 CA 签名证书。但如果有人能解释我是否在这里做出任何错误的假设,我将不胜感激。
注意 - 我将使用 Java 密钥工具和 JKS 类型的密钥库(具有默认的对称密钥算法和大小),我将使用 -certreq and -gencert 或 -selfcert 为我的测试生成自签名证书。
【问题讨论】: