首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Java:使用SSL的自签名证书验证过程?

Java:使用SSL的自签名证书验证过程?
EN

Stack Overflow用户
提问于 2013-12-18 08:37:53
回答 1查看 1.4K关注 0票数 1

我有一个用Java实现的客户机/服务器SSL套接字,其中生成了一个自签名证书,并将其导入到客户机信任库中。服务器的密钥库中有一份自签名证书的副本。

商定的密码套件是TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,它是癫痫迪菲-赫尔曼变种。自签名证书使用RSA密钥对,公钥列在证书上进行加密。

我不完全确定的是,在Java中使用自签名证书的客户端验证过程是如何工作的。我了解TLS通常如何验证证书;在签名上使用CA的公钥,然后将解密的哈希与生成的指纹进行比较。

如何使用自签名证书验证签名?我使用Java语言(使用参数-Djava.protocol.handler.pkgs=com.sun.net.ssl.internal.www.protocol -Djavax.net.debug=ssl)在客户端进行调试,没有看到用于解密签名的自签名公钥或指纹散列。当然也提到了证书签名和公开的RSA密钥。

非常感谢。

EN

回答 1

Stack Overflow用户

发布于 2013-12-20 06:02:25

客户端使用服务器证书中提供的服务器公钥验证签名。只有该证书的所有者拥有相应的私钥,因此只有证书所有者才能生成可通过证书中的公钥进行验证的有效签名。这证明了证书的所有权。在此阶段,证书是自签名的这一事实与此无关。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/20647580

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档