Bug #3991
ferméValeur par défaut inadéquate pour le trustStore
100%
Description
Le trustStore (propriété système javax.net.ssl.trustStore) est modifiée au démarrage de Silverpeas (via le fichier systemSettings.properties). Par défaut, la valeur est définie à /C:/Java/truststore.jks. Il vaudrait mieux laisser la JVM utiliser le keystore par défaut (sous Linux, c'est $JAVA_HOME/lib/security/jssecacerts s'il existe, $JAVA_HOME/lib/security/cacerts sinon). Voir http://docs.oracle.com/javase/6/docs/technotes/guides/security/jsse/JSSERefGuide.html#Customization
Mis à jour par Nicolas Dupont il y a presque 12 ans
- Statut changé de In progress... à Resolved
Traité dans pull request : https://github.com/Silverpeas/Silverpeas-Core/pull/265
Mis à jour par Nicolas Eysseric il y a plus de 11 ans
- Statut changé de Resolved à Closed
- Version cible mis à Version 5.12
- % réalisé changé de 0 à 100
This issue is now fixed with the feature #4115 (about the secure cookies).
Instead of settings specific stupid values to the truststore and keystore parameters, these are unset now by default.