情况如下:
我们的应用程序与多个 3rd 方应用程序对话,其中很少有人需要客户端身份验证。
一个特定的第三方应用程序需要客户端身份验证,并且已经适当地提供了证书(我们在我们的密钥库 (JKS) 中导入了这些证书)。这是在集成测试期间。在测试环境中一切正常。
现在在上线之前,他们想要升级 CA 颁发的证书。
对于新证书,我们总是可以创建一个新的存储,但是为了方便想知道两个证书(旧的和新的)是否可以驻留在同一个存储中?(这样万一他们回滚,我们这边就没有变化)
URL 相同,应用程序(http-client 库)如何知道在调用服务器时要呈现哪个客户端证书版本?