我已经阅读了很多关于证书导入的文章,但我仍然不清楚一些事情。
从 Java 应用程序(在本例中为 JBOSS Web 应用程序)连接到 SSL 站点时,是否需要事先在应用程序服务器上显式安装客户端证书?
我可以手动安装客户端证书,但有一个到期日期。因此,我需要管理我们的应用服务器上所有客户端安装证书的到期日期,并暂停更新每个证书。感觉应该有更好的方法。应用程序不应该自动接受有效的签名证书吗?[在这种情况下,它由 VeriSign 签名]
我们目前在尝试从应用程序访问 https url 而不显式安装证书时遇到异常。API代理库正在吞噬内部异常,所以我不知道细节。
如果证书应该被自动接受,那么这里可能会有不同的问题......