You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Spring Boot应用中过期TLS证书:Java信任管理器会如何处理?

核心结论

Java默认的TLS证书验证逻辑下,过期的证书会直接触发javax.net.ssl.SSLHandshakeException,导致对应服务的连接失败,不会仅记录警告后继续运行。

关于两种矛盾说法的解释

你看到的两个不同结论,核心差异在于是否修改了Java默认的SSL验证规则:

  • 所谓"仅警告仍能工作"的场景,大概率是代码中自定义了TrustManager,主动跳过了证书过期的校验逻辑;或是使用了JDK 1.4及更早的老旧版本,当时的证书验证逻辑对过期处理更宽松。
  • 而"触发SSLHandshakeException"是JDK 1.5及以后版本的标准默认行为:当证书过期时,证书路径构建会直接失败,TLS握手过程终止,抛出异常。
针对你的Spring Boot场景的说明

你的应用通过-Djavax.net.ssl.trustStore指定自定义JKS信任库,若没有在代码中自定义SSL上下文或TrustManager来跳过过期校验,那么:

  • 当某服务的证书过期时,应用尝试与该服务建立TLS连接会立刻抛出SSLHandshakeException,连接无法成功,对应服务的交互直接失败。
  • 其他证书未过期的服务不受影响,仍可正常连接。

内容的提问来源于stack exchange,提问作者user17982071

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 18:05:02