【问题标题】:Java Security with KeyStore and public certificates aliases具有 KeyStore 和公共证书别名的 Java 安全性
【发布时间】:2012-06-02 23:22:10
【问题描述】:

我在密钥库别名中遇到 java 安全问题。

我的问题是我们从浏览器获取密钥库别名,但是当我们获取列表时,有时两个 .pfx 证书具有相同的别名,因为它们都用于同一家公司,但一个用于登录,另一个用于加密。这意味着当我们尝试唯一区分时它会失败,因为keystore.aliases 方法为两个别名返回相同的结果,因此它无法判断返回哪个。

【问题讨论】:

    标签: java jakarta-ee certificate keystore jca


    【解决方案1】:

    对于签名,您需要一个PrivateKey 条目。 加密您只需要收件人PublicKey。如果您检查Keystore 条目类型,您应该能够分辨出哪个是哪个。

    如果您只能比较证书,则需要查看X509 cert usage 看看是否有帮助。

    【讨论】:

      猜你喜欢
      • 2012-09-09
      • 2010-10-27
      • 2016-02-03
      • 1970-01-01
      • 2011-06-08
      • 2011-03-14
      • 2011-01-29
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多