Mar
12
Подписване на сертификати в Java - keytool и openssl (Stoynov)
at
21:28 by
nofearinc
Category: Java
Михаил Стойнов е публикувал много, много полезен урок за създаване и подписване на сертификати с Java, при което не се стърпях да го линкна.
Преди 2 години трябваше да правим уеб платформа с GWT, като системата за автентикация бе базирана на сертификати. За целта трябваше платформата да издава сертификати на потребителите и да ги подписва като root CA.
Оказа се, че не е тривиално - въпреки наличието на keytool в JDK инструментариума, последният нямаше възможност за създаване на root CA. Налагаше се ползване на 3rd party инструмент като openssl.
Мишо е описал пълната процедура с тракване на стъпките една по една: Certificates, keystores, java keytool utility and openssl
Сходни постове:
- Windows PATH, java и javac? Сб
- Финална онлайн версия на "Въведение в програмирането с Java" Дн
- Диша ли още Java пазарът? ..
- Най-накрая хартиена версия на "Въведение в програмирането с Java"! Ho
- Java вече официално е via Oracle От
Related posts brought to you by Yet Another Related Posts Plugin.




























един от нашите продукти има такава функционалност - да си самоиздава root CA сертификати. обяснението ти обаче хвърля светлина защо в продукта имаш както този кийтуул, така и кийстор, че за капак и openssl
вие, джавистите, сте странно племе, да знаеш
Спомням си, че трябваше набързо да изградя цялата security система и да я интегрирам в прототипа, но ударих на камък. Тогава седнахме заедно с шефа и почти цял работен ден ръчкахме нагоре-надолу, за да се опитаме да издадем root CA
Другият проблем беше да вградим сертификацията в Tomcat, който да sign-ва успешно нещата, и да забраним стандартната HTTP връзка за сметка на SSL защитената такава.
Падна едно четене на keytool сорса, за да се хване номера. Абе, не е много добре измислено