大多数支持 SSL 的 Web 浏览器都有一个 CA 列表,它们将自动接受其证书。如果浏览器遇到授权 CA 在列表中的证书,浏览器将自动接受该证书,并建立与站点的 SSL 连接。
有一个 Java 1.6 客户端,在 JBoss 7 上运行,它是与 LDAP 服务器建立 SSL 连接所必需的。由于客户端正在生产中,如果 LDAP 服务器更新其证书而没有通知我在 JBoss 上相应地更新证书,则客户端将失败。我的问题是:如何以与浏览器无缝“接受”证书的类似方式安全地连接(ssl)到 LDAP?
我不知道这在Java中是否可行。但是,任何想法和反馈都是受欢迎的。