truststore

如何动态更新信任库?

我目前在我的 Spring Boot 应用程序中实现了双向 TLS,并且我正在以编程方式进行,如下所示: @Bean public ServletWebServerFactory servContainer() { TomcatServletWebServerFactory tomcat = new TomcatServletWebServerFactory(); TomcatCo... »

RabbitMQ - 信任存储允许所有连接通过

我遇到了 RabbitMQ 的 Trust Store 的问题。 我已经安装了 github 上显示的插件,插件确实加载了,当我将证书放入白名单文件夹时它甚至会响应(如果我删除了像私钥这样的错误 cert.pem,我会收到一个错误响应,即证书是'不是证书,如果我放弃一个好的证书,我会得到这样的响应:信任存储:加载证书'cert.pem') - 这很好。 但是,这就是问题开始的地方。即使白名单文件夹... »

Websphere - Spring 集成 SSL 问题

我们的 Spring Integration 应用程序在 Websphere 上运行。它是 SSL 外部服务的客户端。 我已经使用 Retrive 从端口 [进入默认信任库] 导入了一个证书,提供主机和 443 端口。在 WebSphere 上启用了跟踪,它似乎正在查看 cacert 文件而不是 trust.p12。 [18-2-19 13:44:59:154 CET] 00000063 Sy... »

Websphere trust.p12 vs cacert 存储

我们使用 Spring Integration 连接到 https/ssl 外部系统。使用外部主机和端口 443 添加证书后,从端口检索。证书存在。 但应用程序总是失败 > ERROR 2886 --- [ebContainer : 1] c.i.w.w.servlet.ServletWrapper : SRVE0014E: Uncaught service(... »

以编程方式设置信任库

我想为我的应用程序设置自定义信任库。我想使用 System.setProperty()。在 tomcat 中设置不是一个选项。 所有的配置似乎都很好,但它不起作用。 我使用带有外部 tomcat 的 Spring boot 2.0.6。 我尝试了不同的地方进行配置,比如在 Bean 的 Postconstruct 中,就在 SpringApplication.run 之前。这是我最近的代码:... »

[myserver.mydomain.com] 不受信任的 Java 信任库根证书

我在尝试使用自定义 java 信任库连接到服务器时遇到了一些困难,当我尝试连接时出现以下错误。我几乎没有使用 java 通过 SSL 连接的经验,所以我担心有一些我不知道会导致问题: javax.net.ssl.SSLHandshakeException: java.security.cert.CertificateException: root certificate not trusted ... »

谷歌地理编码 SSL 握手异常

我的 java 信任库有问题。如果有人可以帮助我解决这个问题,我将不胜感激。 我已经使用 Spring-Boot 构建了一个微服务,用于地理编码,我想在其中使用 Google Geocoding API。不幸的是,尽管我已经通过 Open SSL 下载了 Google Authority G3 证书,将其导入新的信任库文件,并将此信任库文件包含到我的代码中,但我还是遇到了 SSL 握手异常。 编... »

java - trustStore 的路径找不到受信任的证书错误

所以我试图从我的 Java 代码访问 HTTPS 服务器,但由于本地主机和服务器之间的 SSL 握手问题,我无法访问。我尝试访问的服务器具有私人证书颁发机构颁发的有效证书。 所以经过一些研究后,我将 CA 根证书导入了 JVM 信任库。我使用 keytool 命令如下将证书导入 JRE。 keytool -import -alias mycertificate -keystore ..\lib\... »

设置文件内容而不是信任库的路径

我正在通过我的 java 代码连接到 oracle ssl 侦听器。 Java 代码在 AWS Lambda 中运行。为了通过 SSL 端口连接到 oracle,我需要通过 cwallet.sso 证书。此证书采用 base64 编码并存储在保险库中。我能够从保险库中以字符串形式获取证书的内容。我需要base64解码并使用内容连接到oracle。下面是我在本地机器上使用的代码来连接到oracle ... »

SSL 客户端身份验证 - 即使我的客户端证书与“证书颁发机构”中的列表匹配,也找不到合适的证书

这个问题似乎与Warning: no suitable certificate found - continuing without client authentication 重复 但即使客户端证书是由 CertificateRequest 消息中提到的签名者签署的,我也遇到了类似的问题。 我只是想知道对客户端和服务器 (tomcat) 使用自签名证书(不受 CA 信任)是否是对客户端身份验... »

Java 向服务器发送 https 请求

我有一个 java 应用程序 dat 向我的服务器发送 https 请求。我必须创建一个密钥库: keytool -import -file mycert.cer -alias myalias -keystore keystore.jks 并将其用作我的 java 应用程序中的信任库。但是我服务器上的证书有效期为一年。一年后证书更改。 那么这是否意味着我必须在发生这种情况时生成一个新的密... »

应用程序服务器如何在没有密码的情况下读取自定义信任库

我使用 keytool 创建了自定义信任库,并在创建时提供了密码。我使用以下选项将 Jboss EAP 配置为使用信任库: JAVA_OPTS="$JAVA_OPTS -Djavax.net.ssl.trustStore=/path/to/truststore.jks" 我没有在 jboss 配置中提供任何信任库密码。 我的问题是 jboss 是如何在没有密码的情况下读取信任库的? ... »

外行术语中的信任库与密钥库

我试图以通俗的方式理解信任库和密钥库之间的区别。它们与 java 中的 cacerts 有什么关系?我经历了很多线程,但仍然无法理解何时使用密钥库以及何时使用信任库。 当我尝试通过 https 对 Web 服务进行 API 调用时,我不断收到 SSL 证书问题。 HTTPS 服务使用的是自签名证书,我将证书导入到我的 cacert,但问题仍然存在。我必须在哪里导入此服务器证书?如果导入解决了问题... »

如何生成密钥库和信任库

如何: 生成密钥库 生成信任库 为了使 SSL 在客户端和服务器之间工作,我只需要 使用终端命令(Keytool 和 openssl)生成密钥库和信任库以进行相互身份验证的分步指南。 ... »

Java HttpClient 中的 Curl cacert 等效项

我可以毫无问题地执行以下 curl 命令: curl -s --cacert cert_ca.pem -X POST --data-urlencode name=abcde https://abcd.com/resource 你能帮我想出一些关于 Java 的东西来实现同样的目标吗?我看过类似的帖子,但他们谈论的是完整的 SSL 握手。在这里,我只是提供 CA 证书以使用指定的证书文件来验证对... »

如何将 confluent-kafka 与密钥存储文件一起使用

当我使用密钥库文件时,添加属性 ssl.keystore.location ssl.keystore.password ssl.key.password ssl.truststore.location ssl.truststore.password 在配置中,它会抛出这个错误: 找不到属性 ssl.truststore.location" 如何将 librdkafka 与密钥存储... »

c#

为什么需要安装中间CA

最近,我尝试通过java访问一个HTTPS网站。我遇到了一个关于 SSL 的错误,说 无法找到请求目标的有效认证路径 我尝试检查我的信任存储和根证书,并且还安装了由根 CA 签名的中间 CA。唯一没有的是另一个中间 CA,它是用来签署网站证书的。 我尝试安装中间 CA 并使这些东西正常工作。我想知道,为什么需要安装中间CA?它不会以某种方式从某个地方获取它而不将其安装到我的信任库吗... »

在服务器 TrustStore 上安装 SSL - Cielo?

您好,我正在使用带有 cPanel 的服务器,我想在我的 TrustedStore 上安装 Cielo 的 SSL,Cielo 为我们提供了 3 个存档 .crt,但我不知道该怎么做。 如果有人帮忙,我将不胜感激。 如果您需要更多信息,请询问=D... »

如何在 Spring MVC 中设置系统属性

我正在尝试为 trustStore 和 keyStore 设置系统属性,如下所示: @WebListener public abstract class ContextListenerExample implements ServletContextListener { public void contextInitialized(ServletContextEvent e){ ... »

在 dbcp2.BasicDataSource 中配置 SSL

我想添加 enable ssl 、 ssltrustoreLocation 和 ssltrustorepassword for BasicDataSource,谁能告诉我如何添加。 BasicDataSource dataSource = new BasicDataSource(); //NOSONAR dataSource.setDriverClassName(driverN... »