【发布时间】:2013-11-26 04:56:07
【问题描述】:
升级到 JRE 1.7.40 后,我收到“未知”发布者警告消息。我正在使用 JNLP 下载客户端 jar,这些 jar 文件使用密钥库文件进行签名。
我正在通过运行生成密钥库文件
keytool -keystore mykeystore -genkey -alias myalias -keyalg RSA -keysize 2048
然后生成.csr文件 keytool -certreq -keyalg RSA -alias myalias -file Test.csr -keystore mykeystore
然后我使用 mykeystore 使用 ant 对我的 jar 进行签名
然后,我使用根和中间 CA 将 Test.csr 文件设为可信证书。 然后我在我的 Java Web 启动中加载所有 3 个证书。
但仍会收到相同的“未知”发布者警告消息。我做错什么了吗?
【问题讨论】:
-
您应该能够看到证书详细信息以及警告消息。你那里有证书吗?你的根证书在你的 cacerts 文件中吗?
-
是的,我可以在我的消息中看到证书,它说它来自未知的发布者。我还在我的 java web start 中添加了根证书和可信证书。
-
如果 Java 无法将您的证书链追溯到 cacerts 文件中的证书颁发机构,则会发生 UNKOWN 发布者。您应该能够调出证书详细信息(也许是“更多信息”?),并查看整个证书链。您是否能够以这种方式查看链中的所有证书? cacerts 中有根证书吗?
标签: java security applet jnlp jar-signing