2016-10-02 9 views
0

カスタム "キー"マネージャー(X509ExtendedKeyManagerを拡張)を作成しました。 私は時々サーバーキーを更新するので、のコネクタを再起動することなく私の秘密キーをリロードすることができます。Tomcat 8 |

私の信頼ストアも頻繁に更新されます。カスタムの「動的」トラストマネージャを使用して、trustManagerClassName属性を持つコネクタ(server.xml)を定義する際に同じ問題をサポートすることができます。

キーマネージャでも同じことができますか? 私は

+0

私は(YMMV)あなたは 'sslImplementationName'オプションを使うことができると思います。いくつかのドキュメント/例[here](https://github.com/intercommit/basic-jsp-embed/tree/master/basic-jsp-embed/src/main/java/com/descartes/basicjsp)があります。/embed/ssl)(ファイル内のjava-docsを読んでください)。 – vanOekel

答えて

0

このanswerは私が同様の問題を解決するために管理する方法です。この (https://tomcat.apache.org/tomcat-8.0-doc/config/http.html)用のコネクタ上の任意の属性を見つけられませんでした。 sslImplementationNameプロパティを<Connector>と定義し、カスタムJSSEImplementationX509KeyManagerを実装して、必要なストレージから証明書と秘密鍵を取得する必要があります。

関連する問題