Этот вопрос может показаться новичку, и, возможно, 'глупый' вопрос, но, пожалуйста, потерпите меня ...
Я все еще пытаюсь найти способ получить мою Javaприложение, чтобы использовать хранилище ключей, расположенное внутри файла JAR, и я очень соблазн просто отключить проверку сертификата все вместе, используя метод здесь. Однако, прежде чем я это сделаю, я просто хотел подтвердить, почему вы должныне делайте этого и примените ли эти причины ко мне.
Я слышал, что никакая проверка сертификата не может сделать ваше приложение подверженным атакам "Человек посередине" (я думаю), но даже если я правЯ не уверен, что это на самом деле, так что, пожалуйста, кто-нибудь может объяснить.Хотя, если они являются тем, кем, как я думаю, они могут быть, я не уверен, будет ли мое приложение когда-либо им подчиняться, потому что мое приложение использует только соединение SSL для получения данных с моего веб-сайта, поэтому пользователи не сообщают приложению, какие URL-адресапосетить - если это имеет смысл ...