【问题标题】:Invoking Java web service from C# client using JKS and/or PFX certificates使用 JKS 和/或 PFX 证书从 C# 客户端调用 Java Web 服务
【发布时间】:2012-04-25 16:05:06
【问题描述】:

我基本上需要保护我对该服务的请求。

我得到了一个 JAR 测试客户端和两个文件,trust.jksClient.pfx,但我不知道如何使用它们:我知道 X509Certificate2 类以某种方式参与。

执行测试客户端的命令行如下:

java -Djavax.net.ssl.trustStore=trust.jks -Djavax.net.ssl.trustStorePassword=******** -Djavax.net.ssl.trustStoreType=JKS -Djavax.net.ssl.keyStore=Client.pfx -Djavax.net.ssl.keyStoreType=pkcs12 -Djavax.net.ssl.keyStorePassword=******** -jar TestClient.jar https://myServiceurl

它可以工作,所以我既可以看到服务,也应该正确配置服务本身。

我的 C# 客户端(它的目标是 .NET 2.0)使用普通的 Web 引用来执行请求:

wsReferenceClient service = new wsReferenceClient();
//certificate code here ?
//maybe service.ClientCertificates.Add(<X509Certificate2 object built somehow>); ?
service.MyRequest(myParameters);

服务器设置应该正确设置。

我摸索了X509Certificate2 方法,但我找不到有意义的东西,所以回答“你试过什么?”目前的问题是'我真的不知道首先要尝试什么'。

任何帮助将不胜感激。

【问题讨论】:

  • AFAIK JKS 存储是专有的 Java 解决方案。您必须使用 keytool 导出公钥(可能是整个链)并将其导入到 PKCS 等开放格式存储中。
  • 正确,尽管我宁愿单独从中获取受信任的证书并使用它们。 pfx 应该已经包含私钥和证书链。
  • 那么,如果我理解正确的话,我需要以某种方式让我的客户可以使用 JKS 文件吗?想我会再谷歌一下......

标签: c# java ssl request certificate


【解决方案1】:

原来我不需要对 JKS 文件做任何事情。

wsReferenceClient service = new wsReferenceClient();
X509Certificate2 cert = new X509Certificate2();
cert.Import("Client.pfx", "<the password>", DefaultKeySet);
service.ClientCertificates.Add(cert);
service.MyRequest(myParameters);

这允许我的 HTTPS 请求成功通过。

【讨论】:

  • 你的意思是X509KeyStorageFlags.DefaultKeySet
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2014-09-04
  • 1970-01-01
  • 1970-01-01
  • 2020-10-23
  • 2015-07-27
  • 2010-10-30
  • 2015-04-18
相关资源
最近更新 更多