我了解密钥库如何为私钥工作。基本上,您创建一个密钥库,生成/签名/存储密钥,并根据别名,容器(JBoss、tomcat、WebLogic 或 WebSphere)将在初始化期间加载适当的密钥。我的问题与信任库有关。如果容器向外部网站发出请求,该网站的密钥由 Thawte 签名,容器如何知道从其信任库提供哪个公钥以允许完成 ssl 握手?信任库肯定有一个别名,但是当容器调用到远程站点的连接时,我真的怀疑它是否使用别名来查找匹配的公钥。
问问题
820 次