java ocsp请求_java – 客户端证书上的OCSP吊销
如果僅使用客戶端的java.security.cert.X509Certificate,如何使用OCSP手動檢查java中的證書撤銷狀態?我看不清楚這樣做的明確方法.
或者,我可以讓tomcat自動為我做,你怎么知道你的解決方案是真的?
解決方法:
我發現了一個最優秀的解決方案
/**
54 * This is a class that checks the revocation status of a certificate(s) using
55 * OCSP. It is not a PKIXCertPathChecker and therefore can be used outside of
56 * the CertPathValidator framework. It is useful when you want to
57 * just check the revocation status of a certificate, and you don't want to
58 * incur the overhead of validating all of the certificates in the
59 * associated certificate chain.
60 *
61 * @author Sean Mullan
62 */
它有一個方法檢查(X509Certificate clientCert,X509Certificate issuerCert),它可以做到這一點!
標簽:java,security,tomcat,x509certificate,ocsp
來源: https://codeday.me/bug/20191004/1851926.html
總結
以上是生活随笔為你收集整理的java ocsp请求_java – 客户端证书上的OCSP吊销的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: html标签名都是小写,到底啥是w3c标
- 下一篇: 东北农业大学考研计算机大纲,东北农业大学