【问题标题】:How to deploy Applet with dependencies jar using maven and sign it?如何使用maven部署带有依赖项jar的Applet并对其进行签名?
【发布时间】:2010-01-08 13:16:11
【问题描述】:

有人可以告诉我 pom 文件应该如何使用依赖于其他一些 jar 的小程序创建一个 jar 文件是否可以将一个 jar 作为小程序,以及如何对其进行签名?

【问题讨论】:

    标签: maven-2 jar-signing


    【解决方案1】:

    如果您希望您的类出现在一个 jar 文件中,您应该在 @987654323 之前使用 assembly pluginone-jar plugin @。我使用程序集插件进行了以下工作设置,它将生成普通(已签名)jar 和 ${artifactId}-${version}-jar-with-dependencies.jar(也已签名)。

                <plugin>
                <artifactId>maven-assembly-plugin</artifactId>
                <version>2.2-beta-5</version>
                <configuration>
                    <descriptorRefs>
                        <descriptorRef>jar-with-dependencies</descriptorRef>
                    </descriptorRefs>
                    <archive>
                        <index>true</index>
                        <manifest>
                            <addDefaultImplementationEntries>true</addDefaultImplementationEntries>
                        </manifest>
                    </archive>
                </configuration>
                <executions>
                    <execution>
                        <id>make-my-applet-jar</id>
                        <phase>package</phase>
                        <goals>
                            <goal>single</goal>
                        </goals>
                    </execution>
                </executions>
            </plugin>
            <plugin>
                <groupId>org.apache.maven.plugins</groupId>
                <artifactId>maven-jarsigner-plugin</artifactId>
                <version>1.2</version>
                <executions>
                    <execution>
                        <id>sign</id>
                        <goals>
                            <goal>sign</goal>
                        </goals>
                    </execution>
                </executions>
                <configuration>
                    <keystore>keystore</keystore>
                    <alias>keyalias</alias>
                    <storepass>storepass</storepass>
                    <keypass>keypass</keypass>
                </configuration>
            </plugin>
    

    【讨论】:

    • maven-shade-plugin 也是生成单个可执行 JAR 的选项,该 JAR 包含类路径上可用的所有依赖项。主要区别在于,shade 插件包含所有依赖项和嵌入的 .class 文件,而不是嵌入的 JAR。
    • 任何大于 2.2-beta-5 的 maven-assembly-plugin 版本都会崩溃。
    【解决方案2】:

    这是依赖于其他(签名)jar 的小程序的示例 pom。您的小程序模块的代码将被打包到 jar 中并使用测试密钥进行签名。

    <project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/maven-v4_0_0.xsd">
      <parent>
        <artifactId>parent</artifactId>
        <groupId>com.example</groupId>
        <version>0.1</version>
      </parent>
      <modelVersion>4.0.0</modelVersion>
      <groupId>com.example</groupId>
      <artifactId>applet</artifactId>
      <version>0.1-SNAPSHOT</version>
      <packaging>jar</packaging>
      <name>com.example.applet</name>
      <build>
        <finalName>${artifactId}-${version}</finalName>
        <plugins>
          <plugin>
            <groupId>org.apache.maven.plugins</groupId>
            <artifactId>maven-jarsigner-plugin</artifactId>
            <executions>
              <execution>
                <goals>
                  <goal>sign</goal>
                </goals>
                <phase>package</phase>
                <configuration>
                  <keystore>src/main/keystore/signing-jar.keystore</keystore>
                  <alias>applet</alias>
                  <storepass>applet</storepass>
                  <keypass>applet</keypass>
                </configuration>
              </execution>
            </executions>
          </plugin>
        </plugins>
      </build>
      <dependencies>
        <dependency>
          <groupId>com.example</groupId>
          <artifactId>other</artifactId>
          <version>0.4</version>
        </dependency>
      </dependencies>
    </project>
    

    这是用于创建密钥库的示例 shell 脚本(将其放置并运行在您的 pom 文件所在的位置):

    #!/bin/sh
    KEYSTORE=src/main/keystore/signing-jar.keystore
    keytool -genkey -alias applet -keystore $KEYSTORE -storepass applet -keypass applet -dname "CN=developer, OU=group 3, O=com.example, L=Somewhere, ST=Germany, C=DE"
    keytool -selfcert -alias applet -keystore $KEYSTORE -storepass applet -keypass applet
    

    在 mvn package 之后,您将拥有已签名的 com.example.applet-0.1-SNAPSHOT.jar。将它与您的依赖项 (com.example.other-0.4.jar) 放在您的 Web 应用程序中。

    【讨论】:

      猜你喜欢
      • 2012-05-15
      • 1970-01-01
      • 2012-12-01
      • 1970-01-01
      • 2018-01-20
      • 1970-01-01
      • 1970-01-01
      • 2015-04-30
      • 1970-01-01
      相关资源
      最近更新 更多