Radovana Straube wrote:
Dobry den,zakaznik ma vlastny root certifikat a od neho ma odvodenych asi 50 SSL certifikatov pre dcerske spolocnosti. Admin samozrejme nema chut vsetkych 50 dcerskych certifikatov opatrovat v KeyStore a chcel by pouzivat iba svoj root certifikat. Vygooglovala som, ze v KeyStore musi byt vzdy pritomny originalny certifikat, root certifikat nestaci. Vie mi prosim niekto poradit ako by sa dal tento problem riesit? Rozmyslala som nad vlatnym TrustManagerom, ale neviem ci je to spravna cesta. Dakujem vopred za Vase rady a nazory Radovana Straube
Nějak to nechápu, můžete popsat na co potřebujete ty certifikáty použít ? Pokud má zákazník vlastní root certifikát, je svou vlastní Certifikační Autoritou. Když vydá certifikáty dceřiným společnostem, tak vystupuje v roli CA a nepotřebuje si ty certifikáty držet, snad kromě případné revokace. KeyStore prostě ukládá dva druhy záznamů: 1) můj tajný klíč + řetězec certifikátů od mého až k root CA 2) cizí certifikát První druh záznamů můžu používat k mée autentizaci vůči ostatním. Druhý druh záznamů můžu používat pro autentizaci ostatních vůči mně. Který z těchto dvou typů záznamů potřebujete používat ? Makub -- ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Supercomputing Center Brno Martin Kuba Institute of Computer Science email: [EMAIL PROTECTED] Masaryk University http://www.ics.muni.cz/~makub/ Botanicka 68a, 60200 Brno, CZ mobil: +420-603-533775 --------------------------------------------------------------
smime.p7s
Description: S/MIME Cryptographic Signature
