【问题标题】:How to prevent loading of unsigned jars?如何防止加载未签名的罐子?
【发布时间】:2013-10-19 04:02:58
【问题描述】:

在我的应用程序中,注意到在签名的 jar 文件中,即使是未签名的 jar 文件也在调用应用程序时被加载,因此为了确保安全性,我需要指导以防止加载任何未签名的 jars

编辑:

How to identify / retrieve the Jar signature using ClassLoader

【问题讨论】:

  • 为什么是应用类型?小程序、独立、网络?
  • @user2310289 通过 jnlp 启动独立 java 应用程序

标签: java security jar-signing


【解决方案1】:

您可以使用 jnlp 文件中的 all-permissions 元素来实现此目的。

<security>
  <all-permissions/>
</security>

http://docs.oracle.com/javase/7/docs/technotes/guides/javaws/developersguide/syntax.htmlIs it possible to use jnlp without signing the jars?

希望对你有帮助。

【讨论】:

  • 我的 jnlp 已经有了这个元素,但是应用程序仍然允许加载未签名的 jars,这不起作用
【解决方案2】:

一种解决方案是创建一个自定义版本的 JarClassLoader,它将检查 jar 签名。

【讨论】:

    【解决方案3】:

    我们可以在链接中使用jarverifier来检查jar是否完全没有签名,同时可以用来验证jar文件的证书。

    【讨论】:

      猜你喜欢
      • 2015-06-27
      • 2011-12-04
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-03-29
      • 2018-10-01
      • 2019-10-21
      • 1970-01-01
      相关资源
      最近更新 更多