Web アプリケーションの認証に使用する自己署名証明書を生成しました。クライアントは、Web ブラウザーの代わりにクライアント アプリケーションを使用して Web サーバーと通信します。クライアント アプリケーションは httpclient を使用します。インターネットには、httpclient のすべての ssl 証明書を信頼する方法の例がたくさんあります。すべての証明書を信頼するのではなく、自己署名証明書を 1 つだけ信頼します (もちろん、すべての CA 信頼証明書も信頼します)。keytool を使用して信頼できるキーストアに証明書を追加できることはわかっていますが、JSSE キーストアでインターフェースしたくありません。httpclient が 1 つの特定の自己署名証明書を信頼すると言いたいです。
最初の質問:
出来ますか?
2 番目の質問:
説明されているソリューションは、開発環境では問題ありません。それは悪い習慣だと思いますが、本番環境では許容できるのでしょうか?