> Nìjak to nechápu, mù¾ete popsat na co potøebujete > ty certifikáty pou¾ít ? > > Pokud má zákazník vlastní root certifikát, je > svou vlastní Certifikaèní Autoritou. Kdy¾ > vydá certifikáty dceøiným spoleènostem, tak > vystupuje v roli CA a nepotøebuje si ty certifikáty > dr¾et, snad kromì pøípadné revokace. > > KeyStore prostì ukládá dva druhy záznamù: > > 1) mùj tajný klíè + øetìzec certifikátù od mého a¾ k > root CA > 2) cizí certifikát > > První druh záznamù mù¾u pou¾ívat k mée autentizaci > vùèi ostatním. > Druhý druh záznamù mù¾u pou¾ívat pro autentizaci > ostatních > vùèi mnì. > > Který z tìchto dvou typù záznamù potøebujete > pou¾ívat ? > > Makub Potrebujem autentifikovat seba voci ostatnym, s tym ze ja mam root certifikat a ostatni maju odo mna odvodene certifikaty. Pri pokuse o komunikaciu dostanem nasledovne exception:
javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: End user tried to act as CA V googli som nasla jediny odkaz (http://groups.google.de/group/comp.lang.java.programmer/browse_thread/thread/67b07e4c29982ec8/4719ba21167ea16a?lnk=st&q=%22End+user+tried+to+act+as+CA%22&rnum=1&hl=de#4719ba21167ea16a) na podobnu exception, ale bez riesenia problemu. V kode mam pouzitie SSL pridane nasledovne: Security.addProvider(new com.sun.net.ssl.internal.ssl.Provider()); System.setProperty("java.protocol.handler.pkgs", "com.sun.net.ssl.internal.www.protocol"); Radovana Straube __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com
