1. ma ten vas root certifikat critical BasicConstraints extension,
(oid = 2.5.29.19)" ?
2. je nastaveny spravne trust store na druhej strane komunikacneho
kanala ?
Radovana Straube wrote:
Nìjak to nechápu, mù¾ete popsat na co potøebujete
ty certifikáty pou¾ít ?
Pokud má zákazník vlastní root certifikát, je
svou vlastní Certifikaèní Autoritou. Kdy¾
vydá certifikáty dceøiným spoleènostem, tak
vystupuje v roli CA a nepotøebuje si ty certifikáty
dr¾et, snad kromì pøípadné revokace.
KeyStore prostì ukládá dva druhy záznamù:
1) mùj tajný klíè + øetìzec certifikátù od mého a¾ k
root CA
2) cizí certifikát
První druh záznamù mù¾u pou¾ívat k mée autentizaci
vùèi ostatním.
Druhý druh záznamù mù¾u pou¾ívat pro autentizaci
ostatních
vùèi mnì.
Který z tìchto dvou typù záznamù potøebujete
pou¾ívat ?
Makub
Potrebujem autentifikovat seba voci ostatnym, s tym ze
ja mam root certifikat a ostatni maju odo mna odvodene
certifikaty. Pri pokuse o komunikaciu dostanem
nasledovne exception:
javax.net.ssl.SSLHandshakeException:
sun.security.validator.ValidatorException: End user
tried to act as CA
V googli som nasla jediny odkaz
(http://groups.google.de/group/comp.lang.java.programmer/browse_thread/thread/67b07e4c29982ec8/4719ba21167ea16a?lnk=st&q=%22End+user+tried+to+act+as+CA%22&rnum=1&hl=de#4719ba21167ea16a)
na podobnu exception, ale bez riesenia problemu.
V kode mam pouzitie SSL pridane nasledovne:
Security.addProvider(new
com.sun.net.ssl.internal.ssl.Provider());
System.setProperty("java.protocol.handler.pkgs",
"com.sun.net.ssl.internal.www.protocol");
Radovana Straube
__________________________________________________
Do You Yahoo!?
Tired of spam? Yahoo! Mail has the best spam protection around
http://mail.yahoo.com
|
- Re: root certifikat Richard Holly
-