无法从证书中找到私钥

时间:2013-08-22 10:12:22

标签: java security applet digital-certificate

我们正在使用applet进行加密解密。我们发现数字证书存在一些意外问题。一个系统有证书,我们找不到该证书的私钥,但再次安装相同的证书工作正常。

Java Plug-in 10.25.2.17
Using JRE version 1.7.0_25-b17 Java HotSpot(TM) 64-Bit Server VM
User home directory = C:\Users\admin

要访问私钥,我们使用下面的代码。

private PrivateKey getPrivateKeyFromKeyStore(String pubkey, KeyStore browser) {
        PrivateKey privateKey = null;
        String pubKey1 = "";
        if (browser != null) {
            try {
                Field spiField = KeyStore.class.getDeclaredField("keyStoreSpi");
                spiField.setAccessible(true);
                KeyStoreSpi spi = (KeyStoreSpi) spiField.get(browser);
                Field entriesField = spi.getClass().getSuperclass().getDeclaredField("entries");
                entriesField.setAccessible(true);
                @SuppressWarnings("rawtypes")
                Collection entries = (Collection) entriesField.get(spi);
                for (Object entry : entries) {
                    String alias = (String) invokeGetter(entry, "getAlias");
                    X509Certificate[] certificateChain = (X509Certificate[]) invokeGetter(entry, "getCertificateChain");
                    for (X509Certificate current : certificateChain) {
                        pubKey1 = this.bASE64Encoder.encode(current.getPublicKey().getEncoded());
                        if (pubkey.equals(pubKey1) && !pubkey.equals("")) {
                            privateKey = (PrivateKey) invokeGetter(entry, "getPrivateKey");
                            return privateKey;
                        }
                    }
                }
            } catch (Exception e) {
                e.printStackTrace();
                return null;
            }
        }
        return privateKey;
    }

1 个答案:

答案 0 :(得分:0)

您无法在证书中找到私钥,因为它必须位于您的密钥库中,当然,如果您使用CSR生成证书:)

作为提示,我可能会问,例如证书过期了吗?

无论如何,问题还不清楚:(如果你有证书,你必须拥有用于签署你的应用程序的密钥库...你会提供更多详细信息...