我们有一个分布式jms
应用程序,它在spring-boot
的计算机上与oracle-linux
一起运行。出于安全考虑,我们需要sign
和verify
消息。我们确实通过将camel-xmlsecurity
与自签名证书一起使用来做到这一点,但是安全规则强制我们改为使用CA
。因此,我们需要为应用程序提供Certificate Revocation List (CRL)
和Online Certificate Status Protocol (OCSP)
。
看起来CRL
和OCSP
的支持通常是由第三方应用程序提供的,例如Windows中的Microsoft Exchange Server
和Linux中的openssl
,但我想应该是可能在Java本机代码级别,也可能在camel
中。
我在哪里以及如何实现CRL
和OCSP
?