Diky,
to jsem presne potreboval.

to jsou pouze nazvy vlastnosi InetOrgPerson v LDAPu, kam ukladate certifikaty o kterych jste psal.

Pet

Martin Kuba napsal(a):

Burdik Petr wrote:

Ahojte,
nejak se mi nedari prijit na to, do jakeho typu promenne ulozit certifikaty z ldapu.

InetOrgPerson schema:
userCertificate tady jsem zvolil java.security.cert.X509Certificate
userSMIMECertificate
userPKCS12

Co vy na to?


Pro X509 certifikaty je spravna trida java.security.cert.X509Certificate.

Netusim, co by mel byt SMIMECertificate, protoze pro S/MIME
se pouzivaji normalni X509 certifikaty, ktere maji priznak,
ze je lze pouzit pro podepisovani posty. Certifikat se da pouzit
ke trem vecem:
- podepisovani/sifrovani posty
- podepisovani software
- autentizace vuci serveru pri SSL
Libovolny certifikat muze byt urcen pro libovolnou kombinaci
techto ucelu.

PKCS12 je format pro ukladani certifikatu spolecne s certifikaty
nadrizenych certifikacnich autorit a tajnym klicem. Co je
userPKCS12 tudiz taky netusim.

Makub


Odpovedet emailem