Я серьезно запутался в различиях между cacerts
и jssecacerts
файлами.
Я знаю, что по умолчанию java ищет файл jssecacerts
, а затем файл cacerts
.
Но какой смысл в файле jssecacerts
?
Насколько я понимаю, если необходимо использовать новое хранилище доверенных сертификатов, необходимо создать копию cacerts
и добавить в нее все новые доверенные центры сертификации. На копию cacerts
(с новыми ЦС) должно ссылаться системное свойство -Djavax.net.ssl.trustStore
. Таким образом, другие java-приложения, работающие на этом компьютере, не будут случайно доверять центрам сертификации не по умолчанию.