Вопросы по теме 'truststore'

Java / Keystore Проверить подписанный сертификат
Я работаю над аутентификацией сертификата клиента между встроенным сервером причала и клиентом. Оба они используют хранилище ключей. Сертификат клиента подписан сертификатом сервера, который подписан ЦС. Jetty использует 2 метода для аутентификации...
8838 просмотров
schedule 06.09.2021

Доверять сертификату с истекшим сроком действия
У моего клиента возникает ошибка, указанная ниже, при обмене данными с https-сервером с истекшим сертификатом. Пока мы ждем, что она будет исправлена ​​на стороне сервера путем обновления, мне интересно, можем ли мы передать эту ошибку, добавив...
5254 просмотров

SSL-соединение с настраиваемым файлом хранилища ключей .jks и паролем и отправка запроса на URL
Мне нужно отправить запрос на URL-адрес с пользовательским файлом хранилища ключей .jks и паролем. Вот следующий фрагмент кода. Это не очень чисто. Мне нужно очистить его :-) Я вижу исключение ava.lang.NoSuchFieldError. Я понятия не имею, что мне...
2557 просмотров

javax.net.ssl.SSLHandshakeException: получено фатальное предупреждение: unknown_ca
Мне нужно подключиться к серверу через двойную аутентификацию SSL. Я добавил свой собственный закрытый ключ плюс сертификат в keystore.jks и самоподписанный сертификат сервера в truststore.jks , оба файла копируются в / usr / share / tomcat7....
34852 просмотров
schedule 05.11.2021

ПОДКЛЮЧЕНИЕ к IBM MQ CLOUD
Я пытаюсь настроить ssl / tls между приложением и облаком, следуя этому https://cloud.ibm.com/docs/mqcloud?topic=mqcloud-mqoc_jms_tls . Когда sslauth установлен как optional на канале приложения cloud mq CLOUD.APP.SVRCONN , я могу отправлять и...
193 просмотров
schedule 12.10.2021

Ошибка Java при подключении docummentdb (mongo) с использованием SSL (jks + truststore) - docker-compose
У меня есть среда Java (SpringBoot), работающая на docker-compose, где я развертываю на ec2 (aws). Я настроил свою базу данных в Docummentdb (aws), она уже работает в лямбда-режиме и обычно подключается с использованием SSL-соединения...
132 просмотров
schedule 20.09.2021

Maven: параметр trustAnchors должен быть непустым и 'parent.relativePath' @ InvalidAlgorithmParameterException @ неразрешимый родительский POM
Я новичок в Maven и Spring. Проект работает в моей локальной тестовой среде, но не в развернутой системе. В развернутой системе: я получил только что установленную Ubuntu с OpenSDK 10.0.1, Maven 3.5.2. Я за другим брандмауэром и имею другое...
9449 просмотров

Список сертификатов в хранилище доверенных сертификатов JVM
Я определил собственное хранилище доверенных сертификатов через системные свойства: System.setProperty("javax.net.ssl.trustStore", ...); System.setProperty("javax.net.ssl.trustStorePassword", ...); Учитывая, что виртуальная машина уже...
8817 просмотров
schedule 30.03.2022

Windows определяет сертификат как корневой центр сертификации
Вопрос: Как заставить Windows определить сертификат как подходящий для установки в «Доверенные корневые центры сертификации»? Справочная информация: я создаю внутренний сайт и хотел бы, чтобы пользователи могли загружать корневой сертификат сервера...
781 просмотров

Как избежать всплывающего окна с информацией о безопасности Java?
Проблема: всплывающее окно с информацией о безопасности Java появляется при загрузке приложения на основе апплета в браузере. Когда я устанавливаю флажок Всегда доверять содержимому издателя и нажимаю кнопку "Выполнить", приложение...
360 просмотров

Сервер предоставляет сертификат для недопустимого имени хоста SNI
Я столкнулся с поведением Java SNI SSL, которое не понимаю. При использовании SNI в Java я ожидаю, что Google не предоставит сертификат для недопустимого имени хоста, но это так. KeyStore keystore = KeyStore.getInstance("JKS"); keystore.load(new...
178 просмотров
schedule 30.04.2022

Ошибка рукопожатия weblogic ssl, проблема с доверенным хранилищем
Я получаю ошибку рукопожатия ssl, когда пытаюсь вызвать вызов службы https в weblogic. Я добавил сертификат сервера в хранилище доверенных сертификатов weblogic - "cacerts". Команда, используемая для добавления хранилища доверия в скрипт запуска...
29158 просмотров
schedule 08.05.2022

Защищенное паролем хранилище доверенных сертификатов, созданное с помощью keytool, не отображает никаких записей, если не указан пароль
Я борюсь с различием в поведении между способом, которым keytool создает хранилище ключей (используется здесь как хранилище доверенных сертификатов) и импортирует доверенный сертификат, VS, как другие инструменты (например, portecle , kse ) сделайте...
470 просмотров
schedule 06.05.2022

Последствия изменения пароля хранилища доверенных сертификатов Java по умолчанию
Недавно мне пришлось добавить свой корпоративный корневой ЦС (на основе AD CS) в хранилище доверенных сертификатов JRE по умолчанию (файл $JAVA_HOME/lib/security/cacerts ). Затем я обнаружил (поскольку я новичок в этом), что пароль по умолчанию —...
2290 просмотров
schedule 13.05.2022

Java — проверка сертификата с помощью системы TrustStore
Предпосылка: у меня есть сертификат, и я хочу убедиться, что система "доверяет" этому сертификату (подписанному доверенным корневым ЦС с помощью Java/операционной системы) Я нашел несколько различных решений о том, как это сделать. Опция 1:...
5935 просмотров

Экспорт цепочки сертификатов доверия сервера в Truststore под одним псевдонимом
Мы получили цепочку сертификатов сервера в формате .p7b от нашего клиента, и нам нужно экспортировать в наше хранилище доверенных сертификатов клиента с помощью Java / Scala API. Их файл сертификата содержит три сертификата: корневой,...
2105 просмотров
schedule 17.07.2022

Получить полную цепочку сертификатов из хранилища доверенных сертификатов Java с учетом сертификата RootCA или дочернего сертификата в качестве входных данных.
У меня есть хранилище доверенных сертификатов Java foo.p12 , которое содержит несколько общедоступных сертификатов, таких как сертификаты RootCA, сертификаты Intermediate RootCA, подписанные его RootCA, сертификаты сервера конечных объектов, выданные...
46 просмотров

Получение java.security.cert.CertificateException, однако сертификат импортируется в хранилище доверенных сертификатов
я всегда получаю java.security.cert.CertificateException: No subject alternative names present исключение, однако я импортировал сертификат в свой trusrstore. Вот моя установка: Я использую небольшой HTTPS-сервер на основе...
514 просмотров

Можно ли заставить Java игнорировать хранилище доверенных сертификатов и просто принимать любой сертификат SSL, который он получает?
Я пытаюсь написать клиент SSL, который отправляет почту с использованием API javax.mail. Проблема, с которой я сталкиваюсь, заключается в том, что сервер запрашивает использование SSL, но сервер также настроен с нестандартным сертификатом SSL. На...
57001 просмотров
schedule 16.11.2022

Могу ли я заставить HttpClient использовать пользовательские настройки хранилища ключей / хранилища доверенных сертификатов Weblogic?
В моем приложении используется HttpClient 3.1 от Apache, развернутый на Weblogic 10.3 , для выполнения POST с использованием взаимной аутентификации SSL . Я могу заставить это работать, используя следующие системные свойства для настройки...
4002 просмотров
schedule 24.11.2022