收藏
回答

java 版本的自动签名和验签,发现一个问题

java 版本的自动签名和验签,发现一个问题:

在AutoUpdateCertificatesVerifier实例初始还会下载微信平台证书,下次更新平台证书是在验签时是发现距离上次更新时间超过1小时后就下载新证书列表更新;但并没有定时间隔刷新。假如有如下场景应用程序已启动,也程序也首次自动下载更新了平台证书,但距离证书失效前的一天(说是微信平台会提前一天更新证书)没有用户使用程序(实际是没有触发验签下载最新证书),在旧证书完全失效后,有用户使用,触发验签去调下载证书接口,但此时verifier非空(有旧证书),会使用旧证书来验签导致下载最新证书失败。不知道是不是一个bug,望大家指正。

回答关注问题邀请回答
收藏
登录 后发表内容
问题标签