摘要: 網(wǎng)上大多數(shù)文章都是用keytool生成自簽名根證書(shū),將根證書(shū)配置在tomcat的server.xml中。我不太喜歡用keytool,原因:
1.我們可能換provider,不同的provider會(huì)有不同的算法實(shí)現(xiàn),算法的安全性和性能也可能不同,通過(guò)代碼生成比較方便一些,不同算法的實(shí)現(xiàn)要放在classpath上。
2.通過(guò)代碼生成還有一個(gè)好處,會(huì)對(duì)整個(gè)流程理解的比較清楚,實(shí)現(xiàn)的原理到底是怎樣的。
閱讀全文