【发布时间】:2010-09-24 01:03:11
【问题描述】:
在互联网上托管签名的 jar 有哪些安全隐患?
据我了解 jar 签名,一旦用户选择自动接受证书,签名的 jar 来自您的域、从另一个域链接还是托管在另一个域上都没有关系。例如,Sun 使用此方法通过提供链接到驱动程序的(托管)签名 jar 来为 applet 提供 OpenGL 支持。那么,作为我提供的 java 代码的开发人员和证书签名者,我应该采取哪些预防措施?
【问题讨论】:
-
您需要澄清您是如何使用托管 jar 的 - 这是用于小程序还是其他?
-
做了一些澄清。我如何使用签名的 jar 不是我的问题,而是我的签名 jar 可用后其他人如何使用它。
标签: java security jar applet jar-signing