4

我在带有密钥库和信任库的 Java 应用程序中使用 Https 和 Tcp over SSL。我使用由 java keytool 生成的自签名证书。我开始了解 openSSL 的 HeartBleed 漏洞,我是否需要从 java 端更改任何实现,或者我是安全的。任何人都可以请提供详细信息。

4

1 回答 1

6

Java 不使用 OpenSSL,尽管一些 Java 应用程序(如 Tomcat)可以。当您使用密钥库和信任库时,您必须使用 JSSE 而不是 OpenSSL。

于 2014-04-09T04:38:11.453 回答