> Nìjak to nechápu, mù¾ete popsat na co potøebujete
> ty certifikáty pou¾ít ?
> 
> Pokud má zákazník vlastní root certifikát, je
> svou vlastní Certifikaèní Autoritou. Kdy¾
> vydá certifikáty dceøiným spoleènostem, tak
> vystupuje v roli CA a nepotøebuje si ty certifikáty
> dr¾et, snad kromì pøípadné revokace.
> 
> KeyStore prostì ukládá dva druhy záznamù:
> 
> 1) mùj tajný klíè + øetìzec certifikátù od mého a¾ k
> root CA
> 2) cizí certifikát
> 
> První druh záznamù mù¾u pou¾ívat k mée autentizaci
> vùèi ostatním.
> Druhý druh záznamù mù¾u pou¾ívat pro autentizaci
> ostatních
> vùèi mnì.
> 
> Který z tìchto dvou typù záznamù potøebujete
> pou¾ívat ?
> 
> Makub
Potrebujem autentifikovat seba voci ostatnym, s tym ze
ja mam root certifikat a ostatni maju odo mna odvodene
certifikaty. Pri pokuse o komunikaciu dostanem
nasledovne exception:

javax.net.ssl.SSLHandshakeException:
sun.security.validator.ValidatorException: End user
tried to act as CA

V googli som nasla jediny odkaz
(http://groups.google.de/group/comp.lang.java.programmer/browse_thread/thread/67b07e4c29982ec8/4719ba21167ea16a?lnk=st&q=%22End+user+tried+to+act+as+CA%22&rnum=1&hl=de#4719ba21167ea16a)
na podobnu exception, ale bez riesenia problemu.

V kode mam pouzitie SSL pridane nasledovne:
Security.addProvider(new
com.sun.net.ssl.internal.ssl.Provider());             
  System.setProperty("java.protocol.handler.pkgs",
"com.sun.net.ssl.internal.www.protocol");

Radovana Straube

__________________________________________________
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

Odpovedet emailem