标签归档

客户端安全

在此分类下共找到 2 篇文章

技术工程

Java 第三方 HTTPS 接口 PKIX path building failed 解决方案

本文介绍了 Java 调用第三方 HTTPS 接口时常见的 “PKIX path building failed” 报错及其处理方式。问题通常出现在对接政务网、专网、私有云或自签名证书接口时,因为 JVM 的信任库 cacerts 中没有目标证书对应的信任链,导致 SSL 握手失败。 文章给出两种解决思路:首选是通过 openssl 在服务器上抓取目标证书,再用 keytool 导入当前 JRE 的 cacerts 信任库,重启服务后即可恢复正常;另一种是测试或应急场景下,重构 RestTemplate,临时关闭 SSL 证书校验,绕过连接限制。 最后强调,生产环境应优先采用导入证书的标准做法,并确保导入的 JDK/JRE 路径与实际运行环境一致,避免证书加错位置而问题依旧。

9 min readREAD MORE
技术工程

某主流 Markdown 编辑器本地激活机制与安全边界突破分析

本文从逆向安全视角分析了一款基于 Electron 的主流 Markdown 编辑器本地激活机制,揭示了客户端授权状态被前端脚本直接控制时,如何被本地篡改、静态资源劫持和页面脚本注入所绕过。文章进一步指出,这类修改不仅会破坏软件完整性,还可能引入供应链污染、恶意代码植入和企业合规风险。最后,作者给出了面向研发和防守方的加固思路,包括资源签名校验、代码混淆以及动态密钥绑定,强调了客户端软件在安全边界上的脆弱性。

6 min readREAD MORE