keystore相关内容

如何在LDAP中使用userPKCS12存储密钥库?

我有一个Java密钥库,我想使用userPKCS12属性存储在LDAP中.我已经将JKS密钥库转移到PKCS12 keytool -importkeystore -srckeystore /opt/tomcat/conf/.keystore -destkeystore /tmp/tomcat.p12 -deststoretype PKCS12 如何继续最终将这个密钥库的条目保存到我的LD ..
发布时间:2020-04-26 09:17:45 Java开发

无法在Android Studio中导出签名的APK

当我使用 keytool -list -keystore /path/to/keyfile.jks 并输入密码,就可以在其中看到该条目,但是当我尝试使用相同的密码生成签名的APK时使用相同的密码时,会收到错误消息 无法加载密钥库:密钥库被篡改或密码错误 请帮助! 解决方案 经过20个小时的不懈搜索,得到了答案. 显然字符“&"存在一些问题在此处提到的密码中 https://co ..
发布时间:2020-04-26 09:17:43 移动开发

是否可以在新的密钥库中安装现有的私钥和ssl证书?

在服务器故障期间,我们丢失了用于生成CSR的原始密钥库.我们有私钥(.key文件)和原始CSR(.csr文件)的备份.有可能用这些来重建密钥库吗?由于创建证书链的所有说明都需要原始密钥库. 这是与Tomcat 7.0.27一起使用的. 谢谢 解决方案 似乎使我们的证书正常工作的唯一方法是吊销现有证书,并通过新的CSR对其进行续订. ..
发布时间:2020-04-26 09:17:36 服务器开发

Android-以编程方式从密钥库中检索证书(手动安装)

在我的android设备上,我手动安装了一个证书,目的是允许我访问特定的网站. 当我查看“安全性-用户证书"时,我看到可以看到我的证书. 我的网站显示在Web视图中,因此我必须使用以下代码 @Override public void onReceivedClientCertRequest(WebView view, final ClientCertRequest request) ..
发布时间:2020-04-26 09:17:34 移动开发

Java/密钥库验证签名证书

我正在研究嵌入式码头服务器和客户端之间的客户端证书身份验证.他们都使用密钥库.客户端证书由CA签署的服务器证书签署. Jetty使用2种方法来验证客户端证书javax.net.ssl.SSLEngine似乎有效,并且它们也使用上面的代码. List certList = Certificate chain sent by the client KeyStor ..
发布时间:2020-04-26 09:17:31 Java开发

使用提供的upload_cert.der签署发布的Android APK文件

我刚刚注册了Google Play应用签名程序,该程序需要上传发行密钥库的加密版本,并具有创建上传密钥库的“可选"步骤-可选用引号引起来,因为我认为应该是一个必需的步骤,但是无论如何,在成功注册之后,我现在得到的是上传证书,该证书应该以某种方式用于签署我将来的应用版本. 到目前为止,我所做的是:我从Android Studio创建了一个新的密钥库,设置了存储和别名密码,并尝试将 upload ..
发布时间:2020-04-26 09:17:27 移动开发

如何在Android KeyStore中生成受自定义密码保护的KeyPair

我有一个使用指纹和4位数PIN码的应用程序(可以由用户在应用程序设置中设置,这不是系统PIN码/模式/密码)授权. 有了指纹,一切都很好,我的密码有问题. 我想做的是: 让用户从应用程序设置中设置图钉 在密钥存储区中为由输入的针脚保护的别名生成密钥对(这样,如果没有此针脚就无法访问私钥) 将公钥发送到服务器以供将来的签名验证 从服务器获取用户令牌并将其存储在本地存储中 ..
发布时间:2020-04-26 09:17:23 移动开发

SSL中间证书

要让我们的SSL证书正常工作,我们遇到很多麻烦. 我们首先通过创建pkcs12文件并将其导出到Java密钥库,从现有密钥和证书生成了密钥库(使用多个来源). 现在,Thawte需要安装2个中间ca文件.如果我检查我们的密钥库,那么所有三个(两个中间体和我们自己的)都存在. Tomcat可以正常启动,但是在访问该站点(并使用verisign ssl检查器)时,没有拾取两个中间证书. ..
发布时间:2020-04-26 09:17:19 服务器开发

尝试GoogleNetHTTPTransport时“未找到JKS"

我在使用Google授权方面遇到了一些麻烦,而且以前从未使用过任何“涉及Google凭证的过程". 我的问题发生在创建凭证读取器之后(我认为这意味着我可以正确访问Google凭证的JSON文件),就在我从GoogleNetHTTPTransport实例化新的受信任传输的行中.在那里,抛出异常错误: W/System.err: java.security.KeyStoreExceptio ..
发布时间:2020-04-26 09:17:13 移动开发

条目类型"keyEntry"之间的区别是:和"trustedCertEntry"在密钥库中

我在这方面知识不多,但是我仍然尝试通过谷歌搜索来做事情.这是我面临的问题. 案例1(工作): 我有一个CA签名的证书,我想在我的Web应用程序中使用它.我首先创建了一个密钥库.我看到它在密钥库中创建了一个条目类型"keyEntry".然后,我将CA签名的证书导入到创建的密钥库中. 以下是步骤: keytool -genkeypair -keystore keystore. ..
发布时间:2020-04-26 09:17:11 其他开发

密钥库和别名-是否可以使用多个别名?

使用Eclipse导出已签名的Android应用程序时,是否有使用多个别名的目的? 根据有关签名的官方指南,建议您使用相同的证书对所有应用程序签名,以允许您的应用程序共享数据,代码并以模块化方式进行更新. 假设“别名",“密钥"和“证书"在这种情况下本质上是可互换的,那么有人为什么会想要为其所有应用程序使用不同的别名吗?我能想到的唯一原因是,它从某种意义上说可以增强应用程序的安全性,即 ..
发布时间:2020-04-26 09:17:06 Java开发

我的应用程序如何访问在Weblogic管理控制台中配置的密钥库?

我想访问Web应用程序中Weblogic的“自定义"密钥库配置中配置的“身份"密钥库(JKS).如何在不依赖以下环境属性的情况下使weblogic公开此信息:-Djavax.net.ssl.Keystore,-Djavax.net.ssl.KeystorePassword. 解决方案 您可以使用以下代码作为起点. 一些注意事项: 执行代码的用户必须属于一个名为OracleSys ..
发布时间:2020-04-26 09:17:04 其他开发

Android KeyStore初始化

首先,我不是android编程的新手,尽管我不是编程本身的新手.从本质上讲,我要做的就是将我的加密密钥保存到Android Keystore中. GOOGLE本身似乎缺少此类信息.由于该主题上的操作方法不多,因此我假设它不是相当标准的知识.所以有人可以给我一个示例代码来 初始化KeyStore(将使用AES-256). 在KeyStore中保存多个密钥(请告诉我我可以在1个KeyStore ..
发布时间:2020-04-26 09:17:00 移动开发

具有自签名证书的Spray https服务器的配置问题?

我在Mac 10.9.4上使用Spray 1.3,Akka 2.3和Scala 2.11来设置HTTP服务器.我正在关注Ch. Manning的Akka in Action中的2个示例(示例代码在此处提供: https://github.com /RayRoestenburg/akka-in-action.git ),它可以在使用http时进行编译,运行并按预期方式运行,但是在配置它与https配 ..
发布时间:2020-04-26 09:16:58 其他开发

加载MSCAPI Java密钥库而无需加载私钥(硬令牌)

我想在Java中加载MSCAPI keystore并检查MY存储区中的可用证书.但是,这些证书的某些密钥位于硬件令牌上,并且在加载过程中会弹出一个窗口要求令牌. 加载Windows密钥存储区时是否有办法推迟加载私钥? keyStore = KeyStore.getInstance("Windows-MY", "SunMSCAPI"); keystore.load(null,null); ..
发布时间:2020-04-26 09:16:50 Java开发

将CA签名的JKS密钥库转换为PEM

我有一个CA签署的带有证书的JKS密钥库.我需要将其导出为PEM格式,以便与Nginx一起使用.我需要以包括整个链的方式来执行此操作,以便我的客户可以验证签名. 如果我做类似的事情: keytool -exportcert -keystore mykestore.jks -file mycert.crt -alias myalias openssl x509 -out mycert.c ..
发布时间:2020-04-26 09:16:48 其他开发