关于ssl的信任链验证的验证

1、jfinal是否有集成有关ssl的信任链验证

2、假如没有集成信任链验证,那么Invocation inv 中是否集成有关于证书信息获取

3、假设以上都没有,我该如何去做

评论区

JFinal

2019-11-04 13:23

看看这个是不是你需要的
https://www.jfinal.com/doc/1-4

一个程序员

2019-11-07 15:27

感谢波总的尽心回复。已经有方式做了处理!!目前jfinal的ssl是单项的,我们使用的双向认证自己做了新的重写,还是感谢。

JFinal

2019-11-07 15:33

@一个程序员 做成双向认证只需要在这个代码里头添加一点点东西:
https://gitee.com/jfinal/jfinal-undertow/blob/master/src/main/java/com/jfinal/server/undertow/ssl/SslBuilder.java

也就是下面这行代码中:
sslContext.init(getKeyManagers(sslConfig), null, null);
第二个参数的 null 改为 TrustManager 即可,而这个 TrustManager 的密钥库的加载方式与之 keyManager 的完全一样,可以重用 loadKeyStore 方法进行加载

你的贴子正文一开始并没有提出详细的需求,建议你将你的方案简单发个分享出来:
http://jfinal.com/share

热门反馈

扫码入社