キーストアが秘密鍵に対してどのように機能するかを理解しています。基本的に、キーストアを作成し、キーを生成/署名/保存します。エイリアスに基づいて、コンテナ(JBoss、tomcat、WebLogic、またはWebSphere)は初期化中に適切なキーをロードします。私の質問はトラストストアと関係があります。コンテナが、たとえばThawteによって署名されたキーを持つ外部Webサイトにリクエストを送信した場合、コンテナは、SSLハンドシェイクを完了するためにトラストストアから提供する公開キーをどのように知るのでしょうか。トラストストアには間違いなくエイリアスがありますが、コンテナがリモートサイトへの接続を呼び出すときに、エイリアスを使用して一致する公開鍵を見つけるかどうかは本当に疑わしいです。
質問する
820 次