mccae
Senfdazugeber
Hallo,
Folgende Situation:
Ein Java Programm lädt aus dem Internet signierte JAR Dateien herunter deren Code ausgeführt werden soll.
Diese JAR Dateien wurden von mir mit einem von einem CA ausgestellten Zertifikat signiert.
Gibt es nun innerhalb von Java die Möglichkeit auf Gültigkeit der Archive zu prüfen?
Es soll neben der Konsistenz der Dateien auch die Gültigkeit des Zertifikats geprüft werden.
Da ich immer noch nicht weiß wie Java die Zertifikate handled, wollte ich fragen wie ich vorgehen soll.
Wie werden denn in Java Zertifikate auf Gültigkeit überprüft?
Hat das JRE eine eigene Liste mit CAs und Keys, oder greift Java auf das Betriebssystem zurück?
Oder muss ich vertrauenswürdige Zertifikate mit der Anwendung selbst ausliefern?!
Kennt sich jemand aus?
mfg,
Folgende Situation:
Ein Java Programm lädt aus dem Internet signierte JAR Dateien herunter deren Code ausgeführt werden soll.
Diese JAR Dateien wurden von mir mit einem von einem CA ausgestellten Zertifikat signiert.
Gibt es nun innerhalb von Java die Möglichkeit auf Gültigkeit der Archive zu prüfen?
Es soll neben der Konsistenz der Dateien auch die Gültigkeit des Zertifikats geprüft werden.
Da ich immer noch nicht weiß wie Java die Zertifikate handled, wollte ich fragen wie ich vorgehen soll.
Wie werden denn in Java Zertifikate auf Gültigkeit überprüft?
Hat das JRE eine eigene Liste mit CAs und Keys, oder greift Java auf das Betriebssystem zurück?
Oder muss ich vertrauenswürdige Zertifikate mit der Anwendung selbst ausliefern?!
Kennt sich jemand aus?
mfg,