首页 > 解决方案 > 在 FIPS 模式下禁用 HTTPS 证书验证

问题描述

java中有一段代码执行HTTPS调用,然后忽略传入的证书验证。为了做到这一点,实现了自定义信任管理器。但是现在我们需要切换到 FIPS 模式。在 fips 模式下,当 SSL Socket 使用自定义信任管理器时,会收到以下异常。

FIPS 模式:只能使用 SunJSSE 信任管理器

那么有没有办法在 FIPS 模式下绕过传入的证书验证?

标签: javasecuritysslfips

解决方案


您基本上是在询问是否可以启用特定安全级别 (FIPS),同时禁用此级别所需的一些安全性。否 - 此安全级别的重点是确保满足特定的安全要求,并且适当的证书验证是一项基本要求。


推荐阅读