Що таке довірче сховище за замовчуванням у Tomcat?

0 Comments

За замовчуванням Apache Tomcat завантажує довірче сховище, налаштоване для його JVM (наприклад, $JAVA_HOME/JRE/lib/security/cacerts ). Цей файл містить кілька сертифікатів ЦС. Його пароль за замовчуванням — changeit.

У Java є довірче сховище під назвою cacerts. Для версій Java до 9 він знаходиться в $JAVA_HOME/jre/lib/security каталог, а для версій Java після 8 він знаходиться в $JAVA_HOME/lib/security.

У Java, відповідно до Довідкового посібника JSSE, немає стандартного значення для сховища ключів, за замовчуванням для довіреного сховища є "jssecacerts, якщо він існує. В іншому випадку, cacerts".

Примітка. За умовчанням Tomcat шукатиме ваше сховище ключів за допомогою ім'я файлу. сховище ключів у домашньому каталозі із стандартним паролем changeit . Зазвичай домашнім каталогом є /home/<ім’я користувача>/ в системах Unix і Linux і C:\Users\<ім’я користувача>\ в системах Microsoft Windows.

8443 5.1 Налаштування SSL під час інсталяції Типовим є 8443, тож якщо використовується інше значення, також змініть значення redirectPort у з’єднувачі HTTP на відповідність.');})();(function(){window.jsl.dh('nojrZpy9CJr-ptQP8u-muQ0__28','

Довірчі сховища Tomcat використовуються для перевірки клієнтських сертифікатів. В ОС Ubuntu за умовчанням Tomcat використовує файл "cacerts" як довірче сховище ЦС. Файл знаходиться в папку /etc/ssl/certs/java/ з посиланням на файл у $JAVA_HOME/lib/security/cacerts.