2012-04-03 2 views
0

키 저장소 별명에 Java 보안 문제가 있습니다.KeyStore 및 공개 인증서 별명이있는 Java 보안

내 문제는 우리가 브라우저에서 키 스토어 별칭을 얻고 있지만 목록을 가져올 때 두 개의 .pfx 인증서가 같은 회사에 있지만 둘 다 로그인을위한 것이고 다른 하나는 암호화를위한 것이기 때문에 동일한 별칭이있는 경우가 있습니다. 즉, 고유하게 차별화하려고 시도하면 keystore.aliases 메서드가 두 별칭에 대해 동일한 값을 반환하므로 반환 할 항목을 알 수 없으므로 실패합니다.

답변

0

의 경우 PrivateKey 항목이 필요합니다. 암호화 수취인 만 필요합니다. PublicKey. Keystore 항목 유형을 살펴보면 어떤 항목인지 알 수 있습니다.

인증서 만 비교할 수있는 경우 X509 cert usage을보고 도움이되는지 확인해야합니다.