1

우리 회사는 8 년 전에 java에 대한 일부 응용 프로그램을 개발했으며 환경에 제품을 설치하고 서비스를 제공하는 고객이 있습니다.자바 7 업데이트 51 웹 서명 jar 파일 시작

java 7 update 51에서 java가 보안을 업데이트 했으므로 공개 인증서를 사용하여 jar 파일에 서명 할 것을 요청합니다.

고객은 모든 사용자에게 보안 p 듈을 낮추거나 제어 pannel java의 예외 목록에 사이트를 추가하라고 요청하지 않아도됩니다.

여기의 질문은 모든 고객이 자기 자신을 위해 하나의 인증서를 구입하고 병에 사인하거나 우리가 인증서를 구매하는 기관으로 단일 인증서를 모든 고객에 사용할 수 있습니까?

답변

1

조직의 인증서를 얻은 경우이를 사용하여 배포하려는 Java 응용 프로그램에 서명 할 수 있습니다. 각 응용 프로그램이나 고객마다 다른 인증서가 필요하지 않습니다.

0

인증서를 실제로 "구매"할 필요가 없습니다. java keytool을 사용하여 자체 서명 된 인증서를 작성하고이를 사용하여 코드에 서명 할 수 있습니다. 그런 다음 고객은 Java 인증서 저장소에 인증서를 설치해야하며 모든 것이 잘되어야합니다.

표준 신뢰 목록이있는 모든 컴퓨터에서 응용 프로그램을 실행해야하는 경우에만 인증서를 "구입"해야하지만 고객과 긴밀한 관계를 유지하고있는 것처럼 보이는 경우 자신의 컴퓨터에 설치할 수있는 자체 생성 인증서를 제공 할 수 있어야합니다.

+1

자바는 ... 기본적으로 자체 서명 항아리를 차단 https://www.java.com/en/download/help/java_blocked.xml – Nageswaran

+0

@Surendhar : 승인,하지만이 만들어 해결할 수 있어야한다 자신의 CA 인증서를 추가하고 이것을 신뢰 저장소에 추가하십시오. –

+0

좀 더 자세하게 설명해 주시고 자세한 정보를 얻을 수있는 링크를 나에게 알려주시겠습니까? – Nageswaran