|
|
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
Нужно добавить цифровую подпись к сообщению, само добавление вроде как делается просто http://docs.oracle.com/javase/tutorial/security/apisign/step3.html. Вопрос в том, как получить PrivateKey в WebSphere AS7? Как я понимаю, сам ключ нужно будет сложить в key.p12 внутри сервера, но как потом его извлечь от туда в рантайме? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2012, 13:38:38 |
|
||
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
Приватные ключи лежат же в текущем trusted key store. Разве нет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2012, 13:54:22 |
|
||
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
Извиняюсь за тупизну, но что такое текущий trusted key store? Или это не внутри сервера, а как то на уровне ОС рулится? И как из него получить объект PrivateKey? Внутри каталога портала есть trust.p12 и key.p12, в первом я так понимаю лежат сертификаты, которым мы доверяем, во втором сертификаты нашего сервера, здесь же еще целая пачка кейсторов с расширением jks. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2012, 14:03:24 |
|
||
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
jks это и есть java key store trusted key store это один, который JVM использует по-умолчанию для разных нужд. Например SSL. p12 это PKCS #12? Это вроде ключ в текстовом файле? Вам для себя нужно решить где именно вы хатите хранить ключи. Держать отрытыми PKCS файлы с приватными ключами, мне кажется, не секурно. keystore, в отличие от текстового файла защищен паролем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2012, 14:11:21 |
|
||
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2012, 14:12:50 |
|
||
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
.p12 тоже при открытии требуют пароль, я так понимаю это все - jks, jck, p12, kdb вариации на тему разных форматов хранения одного и того же. По ссылке Вы приводите тоже самое, о чем я писал key.p12 это keystore, а trust.p12 это trusted key store. Вопрос в том, как получить в рантайме ключик из этого key.p12, при этом нигде явно в коде не указывая ни расположение этого файла, ни пароля от него. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2012, 14:20:07 |
|
||
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
тоесть was уже знает об их существовании по умолчанию, но как обратиться к их содержимому из кода...? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2012, 14:22:08 |
|
||
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
just_vladimir.p12 тоже при открытии требуют пароль, я так понимаю это все - jks, jck, p12, kdb вариации на тему разных форматов хранения одного и того же. Ааа, да. В WS оно так обзывается. just_vladimirПо ссылке Вы приводите тоже самое, о чем я писал key.p12 это keystore, а trust.p12 это trusted key store. Вопрос в том, как получить в рантайме ключик из этого key.p12, при этом нигде явно в коде не указывая ни расположение этого файла, ни пароля от него. Кажется я тупанул, trustore, в основном, используется для публичных сертификатов. А приватный ключ только с паролем получать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2012, 14:27:48 |
|
||
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
Хмм... кажись нашел нужный класс com.ibm.websphere.crypto.KeySetHelper и у него public java.util.Map getAllKeysForKeySetGroup(java.lang.String keySetGroupName) :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2012, 14:48:19 |
|
||
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
Что то рано я обрадовался, не получается нормально создать key set в консоли администрирования, чтобы он потом программно виделся (( Подскажите хотя бы, как это делается в том же Tomcat'е, всяко ведь не в коде приложения зашивается путь до хранилища и пароль от него? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2012, 19:24:42 |
|
||
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
Я может что то концептуально неправильно пытаюсь сделать, подскажите куда копать... Задача вроде бы простая, нужно выполнить ЭЦП, для этого сначала считаю хэш (MD5), после этого выполняю его шифрование (RSA) (ну в реальности в java это уже сделано в виде java.security.Signature, но сути не меняет), но для того, чтобы выполнить шифрование надо иметь java.security.PrivateKey. Вопрос в том, где его хранить: 1. Внутри веб-модуля, тогда непонятно, как обновлять сертификат в случае чего. 2. Где то в файловой системе сервера, это получается завязка на некие абсолютные пути, плюс опять же пароль от хранилища все равно будет в самом приложении. Что я делаю не так? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.12.2012, 15:29:04 |
|
||
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
just_vladimirХмм... кажись нашел нужный класс com.ibm.websphere.crypto.KeySetHelper и у него public java.util.Map getAllKeysForKeySetGroup(java.lang.String keySetGroupName) :-) Правильно копаете. Не сдавайтесь. Все в этом API работатет. http://pic.dhe.ibm.com/infocenter/wasinfo/v7r0/index.jsp?topic=%2Fcom.ibm.websphere.express.doc%2Finfo%2Fexp%2Fae%2Frsec_sslretgenkeysetgrp.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2012, 13:00:02 |
|
||
|
Получить PrivateKey в WebSphere7
|
|||
|---|---|---|---|
|
#18+
IgorKonovalov, спасибо, мне на stackoverflow буквально утром ответили ( http://stackoverflow.com/questions/13842503/retrieve-privatekey-from-key-storage-in-websphere-portal-6-1-as7), маленько кривовато пытался настроить в админке, по этому не мог получить ключи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2012, 13:14:22 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=38076437&tid=2130366]: |
0ms |
get settings: |
21ms |
get forum list: |
23ms |
check forum access: |
7ms |
check topic access: |
7ms |
track hit: |
49ms |
get topic data: |
18ms |
get forum data: |
5ms |
get page messages: |
88ms |
get tp. blocked users: |
3ms |
| others: | 355ms |
| total: | 576ms |

| 0 / 0 |
