Truststore същото като keystore ли е?
Truststore същото като keystore ли е?

Видео: Truststore същото като keystore ли е?

Видео: Truststore същото като keystore ли е?
Видео: Cacert | Trust Store | Key Store in 3 minutes 2024, Може
Anonim

Основната разлика между trustStore срещу keyStore е това trustStore (както подсказва името) се използва за съхраняване на сертификати от доверени сертифициращи органи (CA), които се използват за проверка на сертификат, представен от сървъра в SSL връзка, докато keyStore се използва за съхраняване на частен ключ и собствен сертификат за самоличност коя програма

Следователно, можете ли да използвате хранилище за ключове като Truststore?

Няма разлика между хранилище за ключове и доверителен магазин файлове. И двата са файлове в собствения файлов формат JKS. Разграничението е в използване : Доколкото ми е известно, Java ще само използване магазинът, който е препратен от -Djavax. нето.

Човек може също да попита какво е файл Truststore? А TrustStore притежава сертификатите на външни системи, на които имате доверие. Така че а TrustStore е KeyStore файл , който съдържа публичните ключове/сертификат на външни хостове, на които имате доверие.

Точно така, Cacerts е магазин за ключове или Truststore?

' cacerts ' е доверителен магазин . А доверителен магазин се използва за удостоверяване на връстници. А хранилище за ключове се използва за удостоверяване на себе си. cacerts е мястото, където Java съхранява публични сертификати на основни CA.

Защо се нуждаем от хранилище за ключове и Truststore?

При SSL ръкостискане целта на trustStore е да провери идентификационните данни и целта на keyStore е да предостави идентификационни данни. keyStore в Java съхранява частен ключ и сертификати, съответстващи на техните публични ключове и изискват ако сте SSL сървър или SSL изисква удостоверяване на клиента.

Препоръчано: