(计算机/网络安全)信任库:用于存放“被信任的”证书(常见为 CA 根证书与中间证书)的文件或存储区,客户端在建立 TLS/SSL 连接时用它来验证对方证书是否可信。(在不同平台/语言中也可能有实现差异;如 Java 里常与 keystore 区分。)
/ˈtrʌstˌstɔːr/
The app can’t connect because the server certificate isn’t in the truststore.
应用无法连接,因为服务器证书不在信任库里。
In production, we update the truststore regularly so services can validate certificates after a CA rotation.
在生产环境中,我们会定期更新信任库,这样在 CA 轮换后各服务仍能验证证书。
由 trust(信任)+ store(存放处/仓库)构成的合成词,属于安全与证书管理领域的工程用语,字面意思就是“存放信任信息的地方”,实际多指“受信任证书集合”。