jjzjj

java - 我们应该将 KeyStore 和 TrustStore 指向同一个 .jks 文件吗?

我正在使用SSL握手连接到URL。为此,我生成了一个.csr文件并对其进行了签名。签名后我创建了一个包含3个条目的my.jks文件签署的客户证书私钥CA我使用jetty作为服务器,我专门将keystore和信任库设置为同一个jks文件,如下所示-Djavax.net.ssl.keyStore=/home/keystore/my.jks-Djavax.net.ssl.keyStorePassword=changeit-Djavax.net.ssl.trustStore=/home/keystore/my.jks-Djavax.net.ssl.trustStorePassword=chan

java - 在服务器端启用 "Ignoring unsupported cipher suite"时出现 "-Djavax.net.debug=ssl:handshake"消息

我已经实现了SSLServerSocket并且当我使用选项-Djavax.net.debug=ssl:handshake启动.jar文件以进行安全调试握手时,我也收到了这些消息(在建立一些安全连接之前):...Ignoringunavailableciphersuite:TLS_ECDHE_RSA_WITH_AES_256_CBC_SHAIgnoringunavailableciphersuite:TLS_DHE_RSA_WITH_AES_256_CBC_SHAIgnoringunavailableciphersuite:TLS_ECDH_RSA_WITH_AES_256_CBC_SH