วีดีโอ: Truststore เหมือนกับที่เก็บคีย์หรือไม่
2024 ผู้เขียน: Lynn Donovan | [email protected]. แก้ไขล่าสุด: 2023-12-15 23:54
ความแตกต่างหลักระหว่าง trustStore vs คีย์สโตร์ คือว่า trustStore (ตามชื่อที่แนะนำ) ใช้สำหรับเก็บใบรับรองจากผู้ออกใบรับรองที่เชื่อถือได้ (CA) ซึ่งใช้ในการตรวจสอบใบรับรองที่แสดงโดยเซิร์ฟเวอร์ในการเชื่อมต่อ SSL ในขณะที่ คีย์สโตร์ ใช้สำหรับเก็บคีย์ส่วนตัวและเป็นเจ้าของใบรับรองตัวตนซึ่งโปรแกรม
คุณสามารถใช้ที่เก็บคีย์เป็น Truststore ได้หรือไม่
ไม่มีความแตกต่างระหว่าง ที่เก็บคีย์ และ truststore ไฟล์. ทั้งสองเป็นไฟล์ในรูปแบบไฟล์ JKS ที่เป็นกรรมสิทธิ์ ความแตกต่างอยู่ที่ ใช้ : เท่าที่ทราบ Java จะ เท่านั้น ใช้ ร้านค้าที่อ้างอิงโดย -Djavax สุทธิ.
อาจมีคนถามว่าไฟล์ Truststore คืออะไร? NS TrustStore ถือใบรับรองของระบบภายนอกที่คุณไว้วางใจ ดังนั้น TrustStore คือ KeyStore ไฟล์ ที่มีกุญแจสาธารณะ/ใบรับรองของโฮสต์ภายนอกที่คุณไว้วางใจ
Cacerts เป็นที่เก็บคีย์หรือ Truststore หรือไม่?
' cacerts ' คือ truststore . NS ร้านค้าที่ไว้วางใจ ใช้เพื่อตรวจสอบสิทธิ์ของเพื่อน NS ที่เก็บคีย์ ใช้เพื่อยืนยันตัวตนของคุณ cacerts เป็นที่ที่ Java จัดเก็บใบรับรองสาธารณะของ root CA
ทำไมเราต้องมีที่เก็บคีย์และ Truststore
ในการจับมือ SSL วัตถุประสงค์ของ trustStore คือการตรวจสอบข้อมูลประจำตัวและวัตถุประสงค์ของ คีย์สโตร์ คือการให้ข้อมูลประจำตัว คีย์สโตร์ ใน Java เก็บคีย์ส่วนตัวและใบรับรองที่สอดคล้องกับกุญแจสาธารณะและ จำเป็นต้อง หากคุณเป็นเซิร์ฟเวอร์ SSL หรือ SSL ต้องใช้ การรับรองความถูกต้องของไคลเอ็นต์
แนะนำ:
ฉันจะสร้างไฟล์ PEM ใน Truststore ได้อย่างไร
หากคุณมีที่เก็บคีย์และ truststore ในรูปแบบ PEM ให้แปลงไฟล์ที่เก็บคีย์ PEM เป็น PKCS12 จากนั้น ส่งออกใบรับรองและคีย์ไปยังไฟล์ JKS หากคุณไม่มีไฟล์ keystore และ truststore คุณสามารถสร้างได้ด้วย OpenSSL และ Java keytool
ฉันจะลบใบรับรองออกจาก Truststore ได้อย่างไร
เข้าสู่ระบบอินเทอร์เฟซผู้ใช้แบบกราฟิก คลิก IBM Security Key Lifecycle Manager > คอนฟิกูเรชัน > Truststore ในหน้า Truststore เลือกใบรับรอง คลิกลบ