SSLPermission — SSL 권한

SSLPermission — SSL 권한

SSLPermission 클래스는 다양한 네트워크 권한을 위한 것이에요. SSLPermission은 이름(대상 이름)을 포함하지만 동작 목록은 없어요. 즉, 이름이 붙은 권한을 가지거나 가지지 않거나예요.

출처: Java API Reference

본문

대상 이름은 네트워크 권한의 이름이에요. 명명 규칙은 계층적 속성 명명 규칙을 따르고, 별표 *가 이름 끝에 점(.) 뒤 또는 단독으로 와서 와일드카드 일치를 나타낼 수 있어요. 예를 들어 "foo.*""*"는 와일드카드 일치지만 "*foo""a*b"는 아니에요.

주요 권한 대상 이름은 다음과 같아요.

  • setHostnameVerifierHttpsURLConnection이 연결 중인 호스트와 서버 인증서의 공통 이름 필드 사이의 불일치를 허용할지 결정할 수 있는 콜백을 설정하는 능력. 악성 코드가 방문 호스트를 감시하거나 잘못된 공통 이름을 가진 인증서를 허용할 수 있어요.
  • getSSLSessionContextSSLSessionSSLSessionContext를 얻는 능력. 악성 코드가 SSL 피어와 성립된 세션을 감시하거나 세션을 무효화해 성능을 떨어뜨릴 수 있어요.

SSLPermissionBasicPermission을 상속하는 최종 클래스예요. 보안 관리자에서 SSL 관련 권한을 부여·제한할 때 사용해요.

더 알아보기 (Learn more)