单点登录(七):数字证书

本文介绍了数字证书在SSL传输中的作用,包括身份验证和密钥分发,并详细阐述了解决证书伪造的方法。主要内容涉及如何使用JDK的keytool生成密钥库、创建密钥对、导出证书以及将证书导入JVM的keystore,以实现HTTPS的安全连接。
摘要由CSDN通过智能技术生成
创建数字证书

数字证书在ssl传输过程中扮演身份认证和密钥分发的功能。数字证书主要包含了公开密钥,以及公开密钥拥有者的一些信息。人们可以在网上用它来识别对方的身份。
那么,证书也有可能被伪造,解决办法:
1.公认的证书机构颁发,这些机构都是公认的信任机构。
2.客户端维护一个“受信任机构列表”,当收到一个证书的时候,查看该证书是否是该列表的机构颁发的
一个https的站点需要和一个证书来绑定。这个证书可以是公认机构买的的,也可以是自己制作的证书。客户端能否信任这个站点的证书,首先取决于客户端程序是否导入了证书颁发者的根证书。

使 用JDK的 keytool 命令生成密钥库(keystore),其实就是一份 keystore 文件,keystore 必须通过密码才能访问。keystore 里包含了多个密钥对(keypair),每个 keypair 都有一个别名(alias),alias 必须保证唯一性,而且都有一个密码,有此可知,keyst

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值