【问题标题】:"Your security settings have blocked a self-signed application from running" with a real pfx signed jar“您的安全设置已阻止自签名应用程序运行”带有真正的 pfx 签名 jar
【发布时间】:2014-11-13 08:35:35
【问题描述】:

我实际上用这个命令 jarsign 一个 java 小程序:

jarsigner -storetype pkcs12 -keystore my_real_certificate.pfx my_applet.jar my_alias_certificate -storepass my_password

当我启动我的小程序时,我收到以下错误:

您的安全设置已阻止自签名应用程序运行

当我想验证jar时,结果如下:

jar 已验证。

警告:此 jar 包含签名证书的条目 ExtendedKeyUsage 扩展不允许代码签名。这个罐子 包含未验证证书链的条目。这个罐子 包含不包含时间戳的签名。没有 时间戳,用户可能无法在 签名者证书的到期日期 (2017-05-22) 或任何未来之后 撤销日期。

对于这个警告:

此 jar 包含其签名证书的条目 ExtendedKeyUsage 扩展不允许代码签名

我猜我的证书不适用于 jarsigning 代码。你能告诉我这种警告是否会让我在客户端出现这种错误?或者我还能用这个证书吗?

对于这个警告:

此 jar 包含未验证证书链的条目。

我不明白,因为我的证书确实由 CA (Thawte) 验证。我应该向 Java 或我的 Windows 证书管理器指示完整的证书链(带有 CA Root 和中间证书)吗?如果是这样,这个小程序的用户会发生什么?他们也应该这样做吗?

提前感谢您的回答。

【问题讨论】:

    标签: java security applet jarsigner


    【解决方案1】:

    我猜我的证书不适用于 jarsigning 代码。

    正确。

    你能告诉我这种警告是否会让我在客户端出现这种错误吗?

    是的。

    或者我还能使用这个证书吗?

    不适用于代码签名。 (但它可能对其他目的有效。)

    我不明白,因为我的证书确实由 CA (Thawte) 验证。

    这似乎不是问题。

    我应该向 Java 还是我的 Windows 证书管理器指示完整的证书链(带有 CA Root 和中间证书)?

    我认为这行不通。即使它做到了......

    如果是这样,这个小程序的用户会发生什么?

    他们仍然会发现无法运行的 JAR >>为他们

    他们也应该这样做吗?

    坏主意。您实际上是在告诉他们为了运行您的软件而牺牲安全性……因为您没有使用有效的 JAR 签名密钥。

    【讨论】:

    • 感谢您详尽的回答!
    • 真的!! @Tordax
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-04-18
    • 1970-01-01
    • 2012-01-22
    • 2011-11-18
    • 2018-12-31
    相关资源
    最近更新 更多