ca服务器证书cdp过期,CA证书过期,却可以使用(active directory)

1.在代码中利用证书去修改active directory用户的密码。我生成了一个有效期只有一天的证书,功能都正常,可以修改密码。服务器为 windows server 2008 r2 enterprice

但是现在证书已经过期了,还是能修改用户的密码,没有抛出异常(之前有一次测试的时候,证书过期抛出timestamp check failed)

的异常。这是为什么?

名称                     状态                     截止日期

CA 证书               不是有效时间        2014/12/27 13:13

AIA 位置 #1        不是有效时间         2014/12/27 13:13

CDP 位置 #1      确定                      2015/1/4 3:31

DeltaCRL 位置 #1    确定                2014/12/29 3:31

2.使用

System.setProperty("javax.net.ssl.trustStore", keystorepath);

System.setProperty("javax.net.ssl.trustStorePassword", keystorepassword);

的方式传入证书。有一个问题是当证书验证成功可以使用后,我再传入一个错误的

keystorepath\keystorepassword验证还是能通过,证书还是能正常使用,此时只能去

重启我的应用服务器之后,再去验证,才能判断出证书错误,这是为什么?

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值