Here I come, there I am.

 

Михаил Стойнов е публикувал много, много полезен урок за създаване и подписване на сертификати с Java, при което не се стърпях да го линкна.

Преди 2 години трябваше да правим уеб платформа с GWT, като системата за автентикация бе базирана на сертификати. За целта трябваше платформата да издава сертификати на потребителите и да ги подписва като root CA.

Оказа се, че не е тривиално - въпреки наличието на keytool в JDK инструментариума, последният нямаше възможност за създаване на root CA. Налагаше се ползване на 3rd party инструмент като openssl.

Мишо е описал пълната процедура с тракване на стъпките една по една: Certificates, keystores, java keytool utility and openssl

Share and Enjoy:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MySpace
  • Slashdot
  • Technorati
  • TwitThis
del.icio.us Digg DZone Facebook Google Google Reader Magnolia reddit SlashDot Technorati ReadMe.ru Dobavi.com Dao.bg Lubimi.com Ping.bg Pipe.bg Svejo.net Web-bg.com

Сходни постове:

  1. Очакваните новости в Java 7 Вчера в 21
  2. Нов тираж на "Въведение в програмирането с Java"   От
  3. Java вече официално е via Oracle   От

Related posts brought to you by Yet Another Related Posts Plugin.

Comments

2 Responses to “Подписване на сертификати в Java - keytool и openssl (Stoynov)”

  1. tL_ on March 14th, 2009 4:11

    един от нашите продукти има такава функционалност - да си самоиздава root CA сертификати. обяснението ти обаче хвърля светлина защо в продукта имаш както този кийтуул, така и кийстор, че за капак и openssl :) вие, джавистите, сте странно племе, да знаеш :)

  2. admin on March 14th, 2009 8:25

    Спомням си, че трябваше набързо да изградя цялата security система и да я интегрирам в прототипа, но ударих на камък. Тогава седнахме заедно с шефа и почти цял работен ден ръчкахме нагоре-надолу, за да се опитаме да издадем root CA :) Другият проблем беше да вградим сертификацията в Tomcat, който да sign-ва успешно нещата, и да забраним стандартната HTTP връзка за сметка на SSL защитената такава.

    Падна едно четене на keytool сорса, за да се хване номера. Абе, не е много добре измислено :)

Leave a Reply