【问题标题】:How to prohibit the site to ask to certify the java (after updating it) once its certified一旦获得认证,如何禁止网站要求认证java(更新后)
【发布时间】:2017-09-14 09:56:57
【问题描述】:

在 Internet Explorer 中,每当站点打开小程序时,它都会使用 java。如果 java 未通过认证,该站点会要求对其进行认证。问题是每当更新 java 时,该站点都会要求再次对其进行认证。 有什么方法可以只认证一次java,如果java更新了就不需要再次认证了。

【问题讨论】:

    标签: java jar-signing


    【解决方案1】:

    如果您希望永久处理未签名的代码警告,您必须对代码进行签名,这是不幸的,但如果有绕过警告的好方法,那么代码签名系统将不安全。

    只有 3 种方法可以避免可信代码警告:

    • 用户接受用于签署应用程序的证书并选中Always trust content from this publisher 复选框。然后,下次权限将自动授予此应用程序(直到证书过期或从受信任的密钥库中删除)。 [这似乎无法在 Java 更新中继续存在]

    • 证书可以手动导入到 JRE 受信任的证书存储中。要使用 Java 控制面板导入证书,请在安全选项卡上单击证书,然后单击受信任的证书。要从命令行将证书导入证书存储区,请使用 keytool 实用程序(在 JRE 的 bin 文件夹中)。

    • 在位于 ${user.home}/.java.policy 的 Java 策略文件中授予 AllPermissions,或指向在 $(JRE_HOME)/lib/security/java 中具有 AllPermissions 的任何 Java 策略文件。安全文件。可以将权限授予所有应用程序或限制到特定 URL。有关 .java.policy 的更多详细信息,请参阅默认策略实施和策略文件语法。

    Source

    【讨论】:

    • 签名一次很好,但是每当更新java时就需要再次签名,这很烦人。这个问题有什么解决办法吗?
    • 你的警告看起来像this,还是像this,还是又不一样(如果是的话,你能包括一张图片)
    • 第一个
    • 修改代码在我手上。问题由客户提出。
    • 我添加了 3 种绕过警告的方法,但没有覆盖警告显示的这些方法之一,否则网站可以在不询问的情况下运行 java 小程序。
    猜你喜欢
    • 1970-01-01
    • 2018-08-07
    • 1970-01-01
    • 2019-11-10
    • 1970-01-01
    • 2012-07-29
    • 2021-04-11
    • 2015-01-16
    • 2017-05-26
    相关资源
    最近更新 更多