Tomcat SSL 和密钥库

Tomcat SSL and keystores

我正尝试按照官方文档在 tomcat 中设置 SSL。我有一些与此设置涉及的密钥库相关的问题。在 JRE/lib/security/cacerts 有一个密钥库,在 tomcat server.xml 的连接器元素中配置了一个。我的以下假设是否正确。

在 server.xml 中配置的密钥库仅用于 ssl 连接,JRE/lib/security/cacerts 仍用于信任由服务器端代码(例如 B2B 网络服务调用)建立的连接。

没错。更具体地说,在 server.xml 中配置的 KeyStore 用于 inbound SSL 连接。