为自签名JWS应用程序配置可信CA.

时间:2013-02-06 12:38:10

标签: java ssl code-signing java-web-start certificate-authority

  1. 我有一个使用OpenSSL制作的自签名证书颁发机构。
  2. 我使用此权限(1)创建用于签名的SSL证书 JAR文件。
  3. 我制作了一个JaveWebStart应用程序并使用证书(2)
  4. 签名
  5. 我有一台安装了JDK 1.7.0_13的客户端计算机。我使用以下命令将CA证书(1)导入JDK:

    $JAVA_HOME/bin/keytool -import -trustcacerts -alias my-root-ca \
    -file root.crt -keystore $JAVA_HOME/jre/lib/security/cacerts
    
  6. 我使用JDK(4)启动app(3),但我发现发布者是UNKNOWN Security Warning

  7. 如果我按“更多信息”而不是我可以看到我的证书链,那么jar很可能正确签名。
  8. 我错过了什么?如何让JWS识别出我的根CA(1)是否可信?

0 个答案:

没有答案