【发布时间】:2013-03-05 18:11:48
【问题描述】:
最近我遇到了来自 Oracle 的 JDK 安装,它在 jre/lib/security 目录中存在 JCE 文件,例如 local_policy.jar,但这些文件是假文件,并没有真正启用无限强度加密。将它们替换为从 Oracle 下载后,事情变得更加顺利。
现在我认为应该有一种简单的方法来对系统进行健全性测试并防止这样的混乱。所以,我想知道:
我可以运行哪个
keytool操作,只有在安装并使用了适当的 JCE jar 时才能成功?
这样,当它失败时,我知道 local_policy.jar 要么不可用,要么有一个无用的虚拟文件,应该用真实文件换掉。
【问题讨论】:
-
不知道怎么用keytool做,但是你可以创建一个1行java程序来做stackoverflow.com/questions/7953567/…
-
嗯,当 local_policy.jar 存在和不存在时,它会变为 false ...这就是为什么我不想推出自己的解决方案,可能是我设置错了.我想坚持使用 keytool 来解决这个问题,它无处不在,不需要像你建议的那样开始写一个衬里:gist.github.com/pulkitsinghal/5092928
-
local_policy.jar 的存在与否是没有意义的,它是 jar 的 contents 有意义的。该 jar 包含在默认的 java 安装中。
-
那些内容是什么,我可以确认一下?顺便说一句:你上面引用的那个链接上的一个测试说是的,JCE 存在,另一个说不,它不是......似乎不可靠。
-
我指的是最大密钥长度测试,它(在我的测试中)是对是否支持无限强度加密的可靠测试。我认为这就是您要测试的内容,对吗?您确实意识到 JCE始终存在,这只是支持强度的问题。