|
Spec-Zone .ru
спецификации, руководства, описания, API
|
Этот раздел описывает основы безопасности для приложений, развернутых через Сеть Java, Запускаются, и включает:
Приложения, запущенные с Веб-Запуском Java, по умолчанию, запускаются в ограниченной среде, известной как песочница. В этой песочнице Запускается Сеть Java:
Файлы JAR без знака, запущенные Сетью Java, Запускаются, остаются в этой песочнице, означая, что они не могут получить доступ к локальным файлам или сети. См. Безопасность в Богатых Интернет-приложениях для информации.
Сеть Java Запускает динамически сертификаты импорта, как браузеры обычно делают. Чтобы сделать это, Сеть Java Запускает наборы его собственное https обработчик, используя java.protocol.handler.pkgs системные свойства, чтобы инициализировать значения по умолчанию для SSLSocketFactory и . Это устанавливает значения по умолчанию с методами и .
Если Ваше приложение использует эти два метода, гарантируйте, что они вызываются после Сети Java Запускаются, инициализирует https обработчик, иначе Ваш пользовательский обработчик будет заменен Сетью Java, Запускают обработчик значения по умолчанию.
Можно гарантировать, что Ваше собственное настроило SSLSocketFactory и HostnameVerifiter используются, делая одно из следующего:
https обработчик, чтобы заменить Сеть Java Запускаются https обработчик.HttpsURLConnection.setDefaultSSLSocketFactory или HttpsURLConnection.setDefaultHostnameVerifier только после первого https URL объект создается, который выполняется, Сеть Java Запускаются https инициализация обработчика кодирует сначала.