Ниже я описываю очень упрощенный сценарий, чтобы не утомлять вас подробностями.
Если я напишу клиент, который взаимодействует с удаленным сервером через HTTPS , и если во время установления связи TLS я использую пользовательский X509TrustManager с реализацией checkServerTrusted(...), которая просто проверяет, соответствует ли сертификат сервера некоторому заранее определенному сертификату, и я не Если не выполнять какие-либо другие проверки, кроме простого возврата, будет ли библиотека SSL Java по-прежнему проверять, что серверу принадлежит закрытый ключ, связанный с сертификатом? Другими словами, будет ли Java проверять достоверность подписи, отправленной сервером?
Я ожидаю, что Java все равно будет проверять подпись сервера.
Подробнее здесь: https://stackoverflow.com/questions/781 ... ill-the-pe
В Java во время установления связи TLS, если используется пользовательский X509TrustManager, будет ли по-прежнему провер ⇐ JAVA
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение