在带有密钥库和信任库的java应用程序中,我正在使用Https和基于SSL的Tcp。我使用由java生成的自签名证书。我逐渐了解了HeartBleed与openSSL之间的漏洞,我是否需要更改java端的任何实现,还是处于安全的一面。有谁能告诉我细节吗。
发布于 2014-04-09 04:38:11
Java不使用OpenSSL,尽管像Tomcat这样的一些Java应用程序可以使用。在使用密钥库和信任库时,必须使用JSSE而不是OpenSSL。
https://stackoverflow.com/questions/22952658
复制相似问题