我在启用 TLS 的 Tomcat 中运行应用程序(Web 服务)(客户端和服务器都有证书)。
我希望我的应用程序能够在 TLS 握手失败时发送审核消息(日志记录)。例如,我想在以下时间记录:
- 客户端证书已过期,
- 客户端证书未知(不在服务器信任库中)
- 任何其他握手失败
为了做到这一点,我可以捕捉和处理任何事件吗?
我的应用程序是基于 Web 服务的,并且在 tomcat 中运行。Tomcat 正在处理所有网络和 TLS 层,而应用程序并没有意识到这一点。
由于我自己没有打开任何套接字,我应该在哪里捕获这个异常?