为何Spring Boot不支持在application.properties中使用PEM编码CA证书?
Spring Boot SSL配置:直接使用PEM格式CA证书的便捷化需求
Spring Boot确实允许我们在application.properties里配置SSL,但有个挺让人头疼的小局限——它不直接支持PEM编码的CA证书。
目前大家常用的 workaround 是借助OpenSSL把PEM格式的证书转换成兼容格式,再导入密钥库来完成HTTPS配置,比如这条常见命令:
openssl pkcs12 -export -in cert.pem -inkey key.pem -out keystore.p12 -name my-ssl-alias
但说实话,如果能直接在应用配置里引用PEM证书的话,会便捷太多,这种需求在证书自动续期的场景下尤其突出——比如用自动续期工具维护证书时,不用每次续期后都手动执行转换、导入密钥库的操作,直接替换PEM文件就能让应用生效,能省不少运维精力。
内容的提问来源于stack exchange,提问作者megalucio
相关产品推荐
相关产品推荐

