У меня есть zip-файл, содержащий несколько jar-файлов, загружаемых с сайта HTTPS.
Банки образуют приложение, запускаемое из командной строки, на стороне сервера. У меня есть программа установки приложений, написанная на Java, которая выполняет некоторые проверки, чтобы убедиться, что банки подписаны с использованием определенного доверенного цифрового сертификата и не были изменены во время их транспортировки.
Нужно ли проверять файлы jar при получении, или это что-то делает JVM? Я знаю, что JVM проверяет байт-код, но как насчет подписи jar?