Какие сертификаты доверяют в доверительном магазине? - программирование
Подтвердить что ты не робот

Какие сертификаты доверяют в доверительном магазине?

Я не очень хорошо знаю keystore/truststore lingo, но, насколько мне известно, доверительный магазин хранит сертификаты, которым доверяет одноранговый сервер.

Я могу просмотреть содержимое хранилища ключей, используя

keytool -list -keystore refArchive/testkeystore
Enter keystore password: password 

Есть ли эквивалент для доверия? Как просмотреть доверенные сертификаты?

ТНХ!

4b9b3361

Ответ 1

Есть ли эквивалент для доверия? Как просмотреть доверенные сертификаты?

Да, есть. Точная та же команда, что и хранилище ключей и доверительное хранилище, отличается только тем, что они хранят, то есть закрытый ключ или подписанный открытый ключ (сертификат)

Никакой другой разницы

Ответ 2

Хранилище доверия обычно (на самом деле должно содержать только root ЦС, но это правило вообще нарушено) содержит сертификаты, которые root ЦС (государственные ЦС или частные ЦС). Вы можете проверить список сертификатов в хранилище доверия, используя

keytool -list -v -keystore truststore.jks