У меня есть сервер на основе Netty, который использует кодируемые PEM-файлы сертификатов, которые периодически переизданы (Let's Encrypt). Netty полностью поддерживает загрузку крипто-материала PEM, но когда сертификат (файл .cer) позже переиздан, сервер должен быть перезапущен, чтобы увидеть его. Но теперь я хочу использовать Aleph, и он ожидает объекта Netty SSLContext для TLS. Это означает, что нетти, совместимый с нити, чтобы создать SSLContext, который перезагрузит его сертификат (ы), если они изменяются на диске. Может использовать это отправная точка https://jcalcote.wordpress.com/2010/06/ ... ust-store/ и взять часть кода, чтобы загрузить ключ/CERT из программного получения магазина клавиш из PEM (PEM-> Netty's PEM-> Keystore не является общедоступной в классе SSLCONTEXTEXT). Вверх: работает за пределами Нетти. Недостаток: сложный и не используйте существующую логику Netty для загрузки клавиш и сертификатов PEM.
Подробнее здесь: https://stackoverflow.com/questions/468 ... is-renewed