Truststore est-il identique au magasin de clés ?
Truststore est-il identique au magasin de clés ?

Vidéo: Truststore est-il identique au magasin de clés ?

Vidéo: Truststore est-il identique au magasin de clés ?
Vidéo: Comprendre le chiffrement SSL / TLS avec des emojis (et le HTTPS) 2024, Novembre
Anonim

Principale différence entre trustStore vs magasin de clés est-ce trustStore (comme son nom l'indique) est utilisé pour stocker les certificats des autorités de certification de confiance (CA) qui sont utilisés pour vérifier le certificat présenté par le serveur dans la connexion SSL tout en magasin de clés est utilisé pour stocker la clé privée et son propre certificat d'identité quel programme

De ce fait, pouvez-vous utiliser un keystore comme Truststore ?

Il n'y a pas de différence entre magasin de clés et magasin de confiance des dossiers. Les deux sont des fichiers au format de fichier propriétaire JKS. La distinction est dans le utilisation : Au meilleur de ma connaissance, Java volonté seul utilisation le magasin qui est référencé par le -Djavax. rapporter.

On peut aussi se demander, qu'est-ce qu'un fichier Truststore ? UNE TrustStore détient les certificats des systèmes externes auxquels vous faites confiance. Donc un TrustStore est un magasin de clés déposer , qui contient les clés publiques/le certificat des hôtes externes auxquels vous faites confiance.

Justement, Cacerts est-il un magasin de clés ou un Truststore ?

' cacerts ' est un magasin de confiance . UNE magasin de confiance est utilisé pour authentifier les pairs. UNE magasin de clés est utilisé pour vous authentifier. cacerts est l'endroit où Java stocke les certificats publics des autorités de certification racine.

Pourquoi avons-nous besoin d'un keystore et d'un Truststore ?

Dans une poignée de main SSL, le but de trustStore est de vérifier les informations d'identification et le but de magasin de clés est de fournir des informations d'identification. magasin de clés en Java stocke la clé privée et les certificats correspondant à leurs clés publiques et exiger si vous êtes SSL Server ou SSL a besoin authentification des clients.

Conseillé: