Tag: 证书

如何在浏览器中使用Java applet?

我试图在我的网站上部署一个Java小程序。 我也需要签名,因为我需要访问剪贴板。 我已经遵循了我所能find的所有签名教程,但没有取得任何成功。 这是我迄今为止所做的: 在NetBeans中编写了一个小程序。 它在applet查看器中运行良好。 从中创build一个.jar文件。 通过这样做创build一个证书: keytool -genkey -keyalg rsa -alias myKeyName keytool -export -alias myKeyName -file myCertName.crt 像这样用jarsigner签名: jarsigner "C:\my path\myJar.jar" myKeyName 做了一个包含这个HTML文件: <html> <body> <applet code="my/path/name/myApplet.class" archive="../dist/myJar.jar"/> </body> </html> 当我打开该HTML文件,我从来没有得到安全确认对话框(从而得到“java.security.AccessControlException:访问被拒绝”错误)。 这发生在所有浏览器上。 我错过了一个步骤?

.cer&pfx文件有什么区别?

人们常说 – cer – 以X.509标准格式存储的证书。 此证书包含有关证书所有者的信息…以及公钥和私钥。 pfx – 代表个人交换格式。 它用于在单个文件中交换公共和私人对象。 可以从.cer文件创build一个pfx文件。 也可以用来创build一个软件发行者证书。 **从这个链接得到ref 有一个cer,pvk和pfx文件有什么区别? ** 但是没有人会说我们应该使用CERT文件,什么时候应该使用PFX文件。 如果可能的话,请讨论一下我们应该去CERT文件的情况,以及我们应该去找PFX文件的情况。 谢谢。

在哪里指定PEM文件格式?

我需要parsing.PEM文件。 我知道“隐私增强型电子邮件”的标准是在RFC 1421-24中定义的。 但是他们似乎没有提到我在OpenSSL.pem文件(例如“Key Attributes”,“BEGIN CERTIFICATE”等等)中find的一些文本。这是一个OpenSSL特定的格式吗?

如何续订iPhone开发证书?

我的开发证书已经过期。 什么是更新它的正确方法? 您是否撤销过期证书并提交新的证书签名请求? configuration文件是否需要重新创build? 有没有这样做的副作用?

Java代码签名证书是否与SSL证书相同?

我正在四处寻找一个Java 代码签名证书,所以我的Java小程序不会抛出这样的可怕的安全警告。 然而,我发现所有提供给他们的地方(我认为)收费太多,每年超过200美元。 在进行研究时,代码签名证书看起来几乎与SSL证书完全一样。 我的主要问题是:是否可以购买SSL证书,但用它来签署Java小程序?

当代码签名证书过期时会发生什么?

我正在考虑从VeriSign或Thawte购买代码签名证书以签署XBAP。 我的问题是:证书过期时会发生什么? 299美元和599美元是1年/ 2年的证书相当高的价格,如果我必须在我的证书到期时向我的客户提供新签署的版本,那么我将处理创build自己的证书的麻烦现在。 我不喜欢创build自己的证书是难以将其分发给将使用我的XBAP的所有客户机。 我的应用程序将只能用于局域网,所以我想我总是可以使用Windows安装程序来安装我的家酿制证书(虽然我不确定如何做到这一点 – 任何人有任何想法?)。 如果我提供部分信任应用程序,这并不是一个问题 – 但是我的应用程序需要Web权限,因为它将与WCF服务交谈,所以它处于部分信任和完全信任之间的灰色区域,没有证书,当我尝试加载我的XBAP时,我得到了这个乐趣。 有任何想法吗?

UAC提示符显示msi的临时随机程序名称,可以显示正确的名称?

我正在为Windows创buildMSI安装程序并使用signtool签署安装程序。 当我运行.msi进行testing时,UAC(用户帐户控制)提示出现问我是否要继续安装。 这很好,但提示显示了一些字段,并且对于Program Name字段,它显示类似“403b3.msi”的内容。 这不是我正在运行的msi的名称。 我怎样才能得到正确的程序名称显示?

使用我的CA签署证书

运行时: openssl ca -in ${ALIAS}.csr -out user-cert.pem -keyfile cacert-private.pem -cert cacert.pem -passin pass:$PASSWD -config ${CONFIG} 我得到: stateOrProvinceName字段需要在CA证书(格洛斯特郡)和请求(格洛斯特郡)中相同, 我已经读了几次这个错误,我相当确定这个字段在每种情况下都是相同的值。 我发现引用类似的问题是由不同的编码引起的,但我不知道应该如何指定和在哪里。 这是$ {ALIAS} .csr: —–BEGIN NEW CERTIFICATE REQUEST—– MIICxzCCAa8CAQAwgYExCzAJBgNVBAYTAkdCMRgwFgYDVQQIEw9HbG91Y2VzdGVyc2hpcmUxEzAR BgNVBAcTCkNoZWx0ZW5oYW0xHzAdBgNVBAoTFldhbnNkeWtlIEhvdXNlIExpbWl0ZWQxDjAMBgNV BAsTBUZpemlvMRIwEAYDVQQDEwlsb2NhbGhvc3QwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEK AoIBAQDWvivt1JHiuaNeadOQJtxynQ4sSAR/peWgKd8g9UQgNM+H9QW4NlRE81+g63BdRqZT5YMm J4K3upovQNlDRklevslgEYoTdQM4yBKV676Q4XDbM7Vk+rt04sqL5IgdsAUXODfMJvu81t3tOjFc OGO7S+B+LEJ1+8qshLbuK2gBigfgcZtlbNgW6fCGik8ZsrKWl8W+NFbw1seS01INAipwCBasxaaj /lINwWQVbQIG09+vEdwuHmmq5VIKlJqFcYNUTFBVojoJLfzyStZR2PfFUxp7R+t2YmVj6a48B7NA lODnIlQDkAprECNMpCZoSP1QjrZgW1BgaVbT5OaWlVsPAgMBAAGgADANBgkqhkiG9w0BAQUFAAOC AQEAvalFyJOgzmd1jcFlS5YoqiNgX1bm9nZ0/cFgj6cGL7R0Gqc9wu5QPakWRxa9c2UcI0m7p1lp cygDvQTY23LEBhVcruymIGQG5DhDpXHeaBCbV3OWO6xowAjh+riQjvTNeVSXtP3jUNs5DaId0z+A GXeb7dR96jhyj+soNYENoQseQLqLdAW4p0jdK1BraMJTc0ber0FBx1nOUXOEoTIJL9kL9cUWaCp3 7uYkonIPtVCCfS8KcgXxUsNMC41q/SkKDVB23PeCjnWgcyXxnSpx8n+AK7fwMgh+4TcZ5usmVujR MNqk84hZpw8h1FIcmqRaWtaPWyv3EX8JH5LTnDe3eQ== —–END NEW CERTIFICATE REQUEST—– 和cacert.pem: —–BEGIN CERTIFICATE—– MIIDQDCCAqmgAwIBAgIJAPj9mvMDl1K/MA0GCSqGSIb3DQEBBQUAMIG4MQswCQYD VQQGEwJHQjEYMBYGA1UECAwPR2xvdWNlc3RlcnNoaXJlMRMwEQYDVQQHDApDaGVs dGVuaGFtMR8wHQYDVQQKDBZXYW5zZHlrZSBIb3VzZSBMaW1pdGVkMQ4wDAYDVQQL DAVGaXppbzESMBAGA1UEAwwJbG9jYWxob3N0MTUwMwYJKoZIhvcNAQkBFiZyaWNo YXJkLm1pZHdpbnRlckB3YW5zZHlrZS1ob3VzZS5jby51azAeFw0xMTA4MDcyMTU4 NDBaFw0yMTA4MDQyMTU4NDBaMIG4MQswCQYDVQQGEwJHQjEYMBYGA1UECAwPR2xv dWNlc3RlcnNoaXJlMRMwEQYDVQQHDApDaGVsdGVuaGFtMR8wHQYDVQQKDBZXYW5z ZHlrZSBIb3VzZSBMaW1pdGVkMQ4wDAYDVQQLDAVGaXppbzESMBAGA1UEAwwJbG9j YWxob3N0MTUwMwYJKoZIhvcNAQkBFiZyaWNoYXJkLm1pZHdpbnRlckB3YW5zZHlr […]

如何获取证书签名请求

如何获取证书签名请求? 我所要做的就是让我的应用程序在我的iPod touch上运行。 这很容易,因为我可以去IOS开发门户网站,只需下载一个,毫不麻烦。 但现在他们要我创build一个CSR来创build一个configuration文件,我不知道如何。 我一直在Keychain Access和在线文档上玩了两个小时,而且还是完全迷路了。 我甚至不知道为什么我现在需要一个,当我以前没有。 在我最近从雪豹转到山狮之前,我有一个configuration文件,但是现在它不会接受。 是的,我仍然在同一台计算机上。

证书主题X.509

根据X.509,证书具有属性主题。 C = US,ST = Maryland,L = Pasadena,O = Brent Baccala,OU = FreeSoft, CN=www.freesoft.org/emailAddress=baccala@freesoft.org 这是典型的学科价值。 问题是这些属性(C,ST,L,O,OU,CN)的types(或标签)是什么,它们的格式是什么?