cacerts
とファイルの違いについて真剣に混乱していjssecacerts
ます。
jssecacerts
デフォルトでは、Java はファイルを検索してからファイルを検索することを知っていcacerts
ます。
jssecacerts
しかし、ファイルのポイントは何ですか?
私の理解では、新しいトラストストアを使用する必要がある場合は、のコピーをcacerts
作成し、すべての新しい信頼できる CA をそのコピーに追加する必要があります。cacerts
(新しい CA を含む)のコピーは、-Djavax.net.ssl.trustStore
システム プロパティによって参照される必要があります。そうすれば、そのマシンで実行される他の Java アプリケーションが誤ってデフォルト以外の CA を信頼することがなくなります。