Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / создание самоподписанного сертификата / 11 сообщений из 11, страница 1 из 1
13.04.2017, 10:15
    #39437756
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
создание самоподписанного сертификата
как это сделать?
с заполнением поля subjectAltName
и желательно не из командной строки...
есть что-то на примете?
...
Рейтинг: 0 / 0
13.04.2017, 14:20
    #39437956
Andrew1411
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
создание самоподписанного сертификата
Код: java
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
import java.io.FileOutputStream;
import java.security.KeyStore;
import java.security.PrivateKey;
import java.security.cert.X509Certificate;
import java.util.Date;

// import sun.security.tools.keytool.CertAndKeyGen; // Use this for Java 8 and above
import sun.security.x509.CertAndKeyGen;
import sun.security.x509.X500Name;

public class UseKeyTool {

    private static final int keysize = 1024;
    private static final String commonName = "www.test.de";
    private static final String organizationalUnit = "IT";
    private static final String organization = "test";
    private static final String city = "test";
    private static final String state = "test";
    private static final String country = "DE";
    private static final long validity = 1096; // 3 years
    private static final String alias = "tomcat";
    private static final char[] keyPass = "changeit".toCharArray();

    // copied most ideas from sun.security.tools.KeyTool.java

    @SuppressWarnings("restriction")
    public static void main(String[] args) throws Exception {

        KeyStore keyStore = KeyStore.getInstance("JKS");
        keyStore.load(null, null);

        CertAndKeyGen keypair = new CertAndKeyGen("RSA", "SHA1WithRSA", null);

        X500Name x500Name = new X500Name(commonName, organizationalUnit, organization, city, state, country);

        keypair.generate(keysize);
        PrivateKey privKey = keypair.getPrivateKey();

        X509Certificate[] chain = new X509Certificate[1];

        chain[0] = keypair.getSelfCertificate(x500Name, new Date(), (long) validity * 24 * 60 * 60);

        keyStore.setKeyEntry(alias, privKey, keyPass, chain);

        keyStore.store(new FileOutputStream(".keystore"), keyPass);



    }
}
...
Рейтинг: 0 / 0
13.04.2017, 14:52
    #39437977
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
создание самоподписанного сертификата
Andrew1411,

а где subjectAltName?
в этом сча вся фишка для хрома, а потом и всех...
...
Рейтинг: 0 / 0
13.04.2017, 15:37
    #39438014
Andrew1411
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
создание самоподписанного сертификата
вадя,

Дергайте метод keypair.getSelfCertificate, который принимает так же и CertificateExtensions (посмотреть класс нельзя было?)
как сформировать CertificateExtensions для альтернативных имен - гугл в помошь.

Весь вопрос гуглом покрыт полностью, вас в нем забанили?
...
Рейтинг: 0 / 0
13.04.2017, 15:42
    #39438025
Andrew1411
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
создание самоподписанного сертификата
смотрим код http://grepcode.com/file/repository.grepcode.com/java/root/jdk/openjdk/6-b14/sun/security/x509/X509CertImpl.java#X509CertImpl.getIssuerAlternativeNames()


методы
1634 public synchronized Collection<List<?>> More ...getIssuerAlternativeNames()
1116 public NameConstraintsExtension More ...getNameConstraintsExtension() {

и после этого понимаем, как создать нужные екстеншены
...
Рейтинг: 0 / 0
13.04.2017, 15:44
    #39438029
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
создание самоподписанного сертификата
Andrew1411,

вот именно такого не нашёл.
...
Рейтинг: 0 / 0
13.04.2017, 17:41
    #39438171
grasoff.net
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
создание самоподписанного сертификата
вадяAndrew1411,

вот именно такого не нашёл.
Код: java
1.
2.
3.
4.
if (subjectAltName != null) {
        certGen.addExtension(X509Extensions.SubjectAlternativeName, false, new GeneralNames(
                new GeneralName(GeneralName.rfc822Name, subjectAltName)));
    }



http://stackoverflow.com/questions/6692671/how-to-generate-a-certificate-chain-to-be-sent-as-an-argument-to-keystore-privat
...
Рейтинг: 0 / 0
14.04.2017, 10:02
    #39438484
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
создание самоподписанного сертификата
не получается
более наглядно можно разъяснить?
...
Рейтинг: 0 / 0
15.04.2017, 18:14
    #39439163
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
создание самоподписанного сертификата
Andrew1411 , grasoff.net
можете помочь?
...
Рейтинг: 0 / 0
19.04.2017, 08:16
    #39440589
Usman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
создание самоподписанного сертификата
вадя,

http://stackoverflow.com/a/5488964 ?

Код: java
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
import java.io.IOException;
import java.math.BigInteger;
import java.security.GeneralSecurityException;
import java.security.KeyPair;
import java.security.PrivateKey;
import java.security.SecureRandom;
import java.security.cert.X509Certificate;
import java.util.Date;
import sun.security.x509.*;

@SuppressWarnings("restriction")
public static X509Certificate generateCertificate(String dn, KeyPair pair, int days, String algorithm) throws GeneralSecurityException, IOException {
    ...
    X500Name owner = new X500Name(dn);
    ...
    info.set(X509CertInfo.SUBJECT, new CertificateSubjectName(owner));
    info.set("subjectAltName", new CertificateSubjectName(owner));
    ...
    return cert;
}
...
Рейтинг: 0 / 0
19.04.2017, 09:53
    #39440641
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
создание самоподписанного сертификата
Usman,

спасибо, буду разбираться .
пока нашел вариант гуи (создание сертификата) + командная (keytool) строка преобразования в формат jks.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / создание самоподписанного сертификата / 11 сообщений из 11, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]