Spec-Zone .ru
спецификации, руководства, описания, API
|
Этот раздел описывает основы безопасности для приложений, развернутых через Сеть Java, Запускаются, и включает:
Приложения, запущенные с Веб-Запуском Java, по умолчанию, запускаются в ограниченной среде, известной как песочница. В этой песочнице Запускается Сеть Java:
Файлы JAR без знака, запущенные Сетью Java, Запускаются, остаются в этой песочнице, означая, что они не могут получить доступ к локальным файлам или сети. См. Безопасность в Богатых Интернет-приложениях для информации.
Сеть Java Запускает динамически сертификаты импорта, как браузеры обычно делают. Чтобы сделать это, Сеть Java Запускает наборы его собственное https
обработчик, используя java.protocol.handler.pkgs
системные свойства, чтобы инициализировать значения по умолчанию для SSLSocketFactory
и HostnameVerifier
HttpsURLConnection.setDefaultSSLSocketFactory
HttpsURLConnection.setDefaultHostnameVerifier
Если Ваше приложение использует эти два метода, гарантируйте, что они вызываются после Сети Java Запускаются, инициализирует https
обработчик, иначе Ваш пользовательский обработчик будет заменен Сетью Java, Запускают обработчик значения по умолчанию.
Можно гарантировать, что Ваше собственное настроило SSLSocketFactory
и HostnameVerifiter
используются, делая одно из следующего:
https
обработчик, чтобы заменить Сеть Java Запускаются https
обработчик.HttpsURLConnection.setDefaultSSLSocketFactory
или HttpsURLConnection.setDefaultHostnameVerifier
только после первого https URL
объект создается, который выполняется, Сеть Java Запускаются https
инициализация обработчика кодирует сначала.