Jako zaufany sklep dla tomcat używaliśmy standardowego magazynu kluczy Java ($JAVA_HOME/jre/lib/security/cacerts
). A ten serwer tomcat komunikuje się z jakimś innym serwerem. Ostatnia aktualizacja systemu operacyjnego (AIX) najwyraźniej przepisała plik pod numerem $JAVA_HOME/jre/lib/security/cacerts
, co spowodowało utratę certyfikatów i wiele problemów z aplikacją hostowaną w tomcat.Czy to jest złą praktyką używanie standardowego magazynu kluczy Java
Patrząc na to, czy to jest złą praktyką przekazywanie na $ JAVA_HOME/jre/lib/security/cacerts? Jakie są alternatywne (lepsze | standardowe) sposoby rozwiązania tego scenariusza?
java_home może się różnić w zależności od platformy, będziesz chciał na to uważać. Osobiście wyszukałbym inny folder ulowy. – Tim