簡體   English   中英

Java KeyStore jks 作為證書頒發機構

[英]Java KeyStore jks as certificate authority

我正在將使用 openssl 的舊應用程序轉換為 Java。 我想知道使用 Java 的 KeyStore 作為證書頒發機構是否有任何不利之處。 使用 Java 的密鑰庫是否有任何性能損失,或者我可以在 Java 密鑰庫中存儲的客戶端證書數量有任何限制? 我想最終實現 2 路 SSL,其中客戶端進行身份驗證,服務器知道允許哪些客戶端與之交談。

我想知道使用 Java 的 KeyStore 作為證書頒發機構是否有任何不利之處。

您沒有將其用作證書頒發機構。 證書頒發機構是一個受信任的實體 - 一家公司- 簽署證書。 密鑰庫是存儲公鑰/私鑰對、簽名證書和可信證書的文件。 不要濫用術語。

使用 Java 的 Keystore 是否有任何性能損失

與什么相比? 當唯一的替代方案是 PKCS#12 密鑰庫(它也是一個文件),並且當兩者都加載到內存中時,並且當任何一個的性能特征首先不是速率確定步驟時,這是一個非常無意義的問題。

或者對我可以存儲在 Java 密鑰庫中的客戶端證書數量有任何限制?

沒有。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM