Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / Сертификаты (конечный->промежуточный->корневой) / 2 сообщений из 2, страница 1 из 1
05.03.2015, 09:54
    #38895507
sergnn
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сертификаты (конечный->промежуточный->корневой)
Собственно задача:
есть конечный сертификат
есть хранилище с промежуточными и корневыми сертификатами
Алиасы конечного и промежуточного сертификата, которые в цепочке с конечным, по умолчанию неизвестны.
нужно составить и проверить цепочку сертификатов от данного конечного до соответствующего корневого.

Вопрос: Как и с помощью чего?

сравнивать getSubjectX500Principal() и getIssuerX500Principal() не получается,
поскольку имеют место быть несколько промежуточных сертификатов с абсолютно одинаковыми DN.

Цепочка сертификатов в хранилище (и вообще никуда) не пишется, имеется в наличие только то, что описано выше.
К интернету у данного рабочего места подключения быть не должно, так что вариант OCSP не катит.
...
Рейтинг: 0 / 0
05.03.2015, 11:30
    #38895658
sergnn
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сертификаты (конечный->промежуточный->корневой)
sergnn,

проблем решён

по примеру: http://codeautomate.org/blog/2012/02/certificate-validation-using-java

пример вполне работоспособен
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Сертификаты (конечный->промежуточный->корневой) / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]