是否可以为 X509TrustManager 缓存 checkServerTrusted 结果?



在我的JavaFX客户端应用程序中,我正在实现我自己的依赖于Platform TrustManager的TrustManager

基本上,我总是调用平台trustManager,如果连接不受信任,我可以弹出一个警告对话框,询问用户是否要信任证书(就像浏览器一样(。

我遇到了一个问题,即证书指定了多个 URL 以便使用AIA(权威信息访问(检索中间证书,其中一些没有响应。 因此,每次调用checkServerTrusted方法时,响应都可能很长,因为 Java 正在尝试访问无法访问的 URL。当超时发生时,Java会尝试另一个URL,最后,其中一个URL终于响应了。

在我的客户端会话期间,我是否可以缓存给定证书chainauthTypecheckServerTrusted结果并返回缓存的值,而不是调用TrustManager?还是一个坏主意或不可靠?

我最终确实在会话期间缓存了链证书,以便更快地响应。

//Cache validated certificate's chain during session
private final Set<UUID> chainCache;
/*
* Delegate to the default trust manager.
*/
@Override
public void checkClientTrusted(X509Certificate[] chain, String authType)
throws CertificateException {
checkTrusted(chain, authType, false);
}
/*
* Delegate to the default trust manager.
*/
@Override
public void checkServerTrusted(X509Certificate[] chain, String authType)
throws CertificateException {
checkTrusted(chain, authType, true);
}
private void checkTrusted(X509Certificate[] chain, String authType, boolean server) throws CertificateException {
// Internal class but Arrays.hashcode can be used in the same manner
Digester digester = new Digester();
//Digester will run through the array
digester.digest(chain);
digester.digest(authType);
digester.digest(server);
UUID uuid = digester.getUUID();
//If the chain has been validated, no need top check again.
if (chainCache.contains(uuid)) {
return;
}
//Do stuff
}

相关内容

  • 没有找到相关文章

最新更新