【问题标题】:Lose JRE 7 Security Alerts and Warnings丢失 JRE 7 安全警报和警告
【发布时间】:2014-03-01 23:52:46
【问题描述】:

我有一台安装了 JRE 6 的服务器,我以前从浏览器运行小程序没问题,

然后我更新到 JRE 7,现在小程序提供 4 个警告窗口,并在控制台中显示清单文件中缺少行的警告,但在接受所有警告后它工作正常。

我想丢失警告,所以我首先尝试修改清单文件,认为可以解决它,但是由于修改清单文件,控制台中的清单警告不显示,但 4 个安全提示仍然存在.

通常我自己签名jar,搜索了一段时间后我发现它是关于证书的,它必须有一个有效的证书。

我使用 DIGICERT 网站生成的 Keytool 命令生成证书文件和 jks 文件,

我尝试通过 java 控制面板添加证书,它要求输入密钥库密码,但是每当我输入创建证书时使用的密码时,它都会给出错误的密码。

在搜索了一段时间后,我阅读了将证书添加到 Windows 证书或 Internet Explorer 证书的建议,然后将其导出,但是当我尝试将证书添加到其中任何一个时,它显示文件无法识别。

我将证书导入到 cacerts,我读到的是 java 受信任的密钥库,但小程序在运行前仍会产生 4 个安全提示。

我通过隐藏 java 控制面板中的混合代码警告删除了其中一个安全提示。

但仍然有 3 个警告。

我已经尝试了一段时间,所以有什么建议或解释让我能更好地理解?

【问题讨论】:

    标签: java security applet certificate


    【解决方案1】:

    最近出现了关于客户端 java 代码执行的安全问题。正因为如此,最新版本的 JRE 7 往往对它们执行的所有内容都格外小心,特别是自签名小程序等。

    当您提供使用 有效受客户端信任 证书签名的小程序/Web 启动/任何客户端 Java 可执行代码时,这些安全警告将消失。

    如果您在有 IT 和/或安全团队的公司环境中,请向他们索取正确的公司证书来签署您的应用程序(它可能已经在客户端工作站中受到信任)

    如果您要部署要广泛使用的 Java 客户端组件,则需要使用广泛信任的证书对其进行签名(这里我实际上无法指导您...也许您可以解冻?)

    【讨论】:

    • "当您提供一个 applet/web 启动/任何客户端 java 可执行代码时,这些安全警告将消失,该代码使用 有效 并且 受信任客户 证书。” 没有证书是“客户信任的”,除非/除非他们在提供由证书颁发机构颁发的证书签名的代码时勾选“始终允许”。在那之前,警告将不那么严重,也更少,但仍会提示用户。 +1 其余答案。
    猜你喜欢
    • 2019-11-14
    • 1970-01-01
    • 2021-06-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-04-07
    相关资源
    最近更新 更多