【发布时间】:2014-11-13 08:35:35
【问题描述】:
我实际上用这个命令 jarsign 一个 java 小程序:
jarsigner -storetype pkcs12 -keystore my_real_certificate.pfx my_applet.jar my_alias_certificate -storepass my_password
当我启动我的小程序时,我收到以下错误:
您的安全设置已阻止自签名应用程序运行
当我想验证jar时,结果如下:
jar 已验证。
警告:此 jar 包含签名证书的条目 ExtendedKeyUsage 扩展不允许代码签名。这个罐子 包含未验证证书链的条目。这个罐子 包含不包含时间戳的签名。没有 时间戳,用户可能无法在 签名者证书的到期日期 (2017-05-22) 或任何未来之后 撤销日期。
对于这个警告:
此 jar 包含其签名证书的条目 ExtendedKeyUsage 扩展不允许代码签名
我猜我的证书不适用于 jarsigning 代码。你能告诉我这种警告是否会让我在客户端出现这种错误?或者我还能用这个证书吗?
对于这个警告:
此 jar 包含未验证证书链的条目。
我不明白,因为我的证书确实由 CA (Thawte) 验证。我应该向 Java 或我的 Windows 证书管理器指示完整的证书链(带有 CA Root 和中间证书)吗?如果是这样,这个小程序的用户会发生什么?他们也应该这样做吗?
提前感谢您的回答。
【问题讨论】:
标签: java security applet jarsigner