You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过JVM参数禁用SSL主机验证(JDK配置层面,非代码实现)

禁用SSL主机验证的JDK层面配置参数

存在可通过JVM系统属性(可配置在JAVA_OPTS或类似环境变量中)实现SSL主机验证禁用的参数,无需修改代码:

  • -Djdk.tls.disableEndpointIdentification=true
    这是JDK 8u181及以后版本推荐使用的参数,直接禁用TLS握手过程中的端点识别(即主机名验证)。将该参数添加到JAVA_OPTS环境变量或启动命令的JVM参数中即可生效。

  • -Djsse.enableSNIExtension=false
    针对较旧的JDK版本(比如JDK 8早期版本),禁用SNI(服务器名称指示)扩展后,部分场景下会间接绕过主机名验证。但该方式的兼容性和可靠性不如前者,仅作为旧版本的替代方案。

注意事项

这些参数会大幅降低SSL连接的安全性,仅适合在测试、调试等非生产环境中临时使用,生产环境绝对禁止启用,避免中间人攻击风险。

内容的提问来源于stack exchange,提问作者Yaniv Rozenzweig

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 09:10:31