首页 文章
  • 1 votes
     answers
     views

    与Postgres的CF8 SSL连接失败

    我正在尝试从ColdFusion 8 Enterprise客户端到Redhat 5 Postgres服务器的SSL连接 . 另一方设立了Postgres并向我发送了证书 . 我成功将root.crt导入E:\ JRun4 \ jre \ lib \ security \ cacerts并重新启动了该服务 . Postgres pg_hba.conf文件具有客户端IP,并且在没有SSL的情况...
  • 0 votes
     answers
     views

    Unity Android Keystore被篡改,或密码不正确

    我在Play商店发布了我用团结4.6制作的安卓游戏 . 出于安全原因,我已经在电脑(不同的驱动器)上备份了完整的游戏 . 现在我正在尝试更新游戏的导出签名版本,但是遇到了这个错误: 无法读取密钥库,密钥库被篡改,或密码不正确 . 注意:密码正确,密钥库位于同一个游戏文件夹中 . 花了一些时间在谷歌上我得知这个错误已经发生,因为我创建了重复的游戏文件夹 .
  • 0 votes
     answers
     views

    密钥库android忘记了:新的应用程序和admob

    不幸的是,我丢失了我的密钥库密码,所以我尝试了蛮力,但没有任何帮助找到我的pw . 我创建了一个新的密钥库和一个新的应用程序包名称 . 我删除了旧应用并发布了新应用 . 我的问题是关于admob . admob Banner 和插页式广告与第一个应用程序相同,如果我去admob控制台,这些 Banner 链接到我从Play商店中删除的应用程序 . 我无法将其他应用程序链接到这些 Banner ,但...
  • 0 votes
     answers
     views

    我的ssl证书的客户端和服务器身份验证是否安全?

    我想知道我的ssl证书的客户端和服务器身份验证是否安全 . 我的设置是: 客户端生成密钥库(keytool -genkey -alias client -keyalg RSA -keystore client.ks)并导出证书(keytool -export -alias client -keystore client.ks -file client_cert) . 此证书将添加到服务器信任库 ....
  • 0 votes
     answers
     views

    Keytool无法链接导入的PCKS12证书?

    我有Mountain Lion Server和Go Daddy签署的SSL证书 . 我有成功使用证书的各种服务,使用多个在线SSL检查工具进行验证 . 我最近设置了在Tomcat下运行的Jira,因此我需要使用导入密钥库的相同证书 . 我注意到根Go Daddy证书不在/ Library / Java / Home / lib / security / cacerts中,因此我将其作为可信证书和中...
  • 15 votes
     answers
     views

    keytool:证书导入提供错误消息 - 密钥库被篡改,或密码不正确

    My goal is to generate a certificate, export it in a file and import in JDK keystore. 在第一步中,我使用以下命令生成了自签名证书,为密钥库和密钥提供密码作为“密码”: keytool -genkeypair -keystore .keystore -alias uasera -keyalg RSA 在...
  • 5 votes
     answers
     views

    keytool错误:java.io.FileNotFoundException:C:\ cacerts(访问被拒绝)

    我在Windows 10上使用JRE8,我正在使用的命令是: C:\Program Files\Java\jre1.8.0_60\bin>keytool -keystore "C:\cacerts" -storepass changeit -importcert -file "C:\Users\MyUser\Desktop\sf.cer" -alias...
  • 0 votes
     answers
     views

    Java中的双向SSL证书安装

    这是我第一次在ssl工作 . 我已经完成了以下步骤 生成自签名证书“ keytool -genkey -keysize 2048 -keyalg RSA -alias test -keystore Testkeystore ” 使用“ keytool -certreq -alias test -file Test.csr -keystore Testkeystore ”生成CSR并且我与第...
  • 1 votes
     answers
     views

    要在java home中导入的jks密钥库中的证书

    我必须开发一个Web应用程序来调用Web服务 . 我使用Jdeveloper . 我只有一个我在Windows中导入的PFX文件,所以我可以从浏览器查看Web服务的WDSL(在我的情况下是Chrome) . 我使用此keytool -importkeystore -srckeystore original.pfx -srcstoretype pkcs12 -destkeystore generat...
  • 1 votes
     answers
     views

    基于SSL的轴和使用PKCS#12密钥库的双向身份验证

    我有PKCS#12密钥库,我已成功导入我的浏览器,用于访问需要双向SSL身份验证的服务器 . 完美地到达那里的任何https URL . 但是,我无法访问同一服务器中的URL,并且在使用Axis 1.4时无法访问同一主机中的URL . 给定的Axis faultString是: javax.net.ssl.SSLHandshakeException:sun.security.validator....
  • 2 votes
     answers
     views

    分发自签名SSL证书:如何跳过导入密钥库的要求

    我开发了一个Java应用程序,它使用自签名SSL证书通过https与我的服务器通信 . 现在我想与我的一些客户分享这个应用程序 . 有没有办法让他们跳过将证书导入到他们的密钥库?或者他们总是要手动导入它?
  • 0 votes
     answers
     views

    用于SSL身份验证的自签名证书和客户端密钥库

    我需要在服务器(XML硬件设备)上创建和安装自签名证书,以对Java客户端/应用程序进行SSL身份验证,通过其接口配置,可以设置密钥库,即.jks . 出于显而易见的原因,我只需要将此设置用于测试目的而不是 生产环境 . 这是我如何创建我的密钥库(PKCS12类型): 1)生成私钥(对) $> openssl genrsa -des3 -out private.key 1024 2)生成...
  • 4 votes
     answers
     views

    获取代码签名证书的步骤

    我们使用证书在我们的产品中签署ActiveX .通常客户端发送私人密钥的spc和pvk文件和密码 .我使用spc和pvk文件生成pfx文件并使用此pfx文件签署ActiveX . 以前的证书很快就会过期,客户向我发送了新证书 .但现在他给我发了一份文件和电子邮件,上面写着BASE64格式的证书 .电子邮件中有以下条目: Below is your Code Signing certificate:...
  • 1 votes
     answers
     views

    keytool错误:java.lang.Exception:回复中的公钥和密钥库不匹配

    将证书文件导入密钥库时出现此问题: keytool error:java.lang.Exception:回复和密钥库中的公钥不匹配 我做这个操作: 1)在服务器上创建我的密钥库: keytool -genkey -keystore C:\keystore\keystore -alias jboss -keyalg RSA 2)我有domain.pfx并将其转换为此命令: openssl ...
  • 2 votes
     answers
     views

    如何从java中的pfx文件/ pem文件中获取RSA公钥的指数和模数值

    I want to extract information about RSA Public Key from the pfx file using java. 我有一个pfx文件并转换为x509 Pem文件 . 从pem文件,在终端中使用以下命令: openssl x509 -in file.pem -text 我能够查看公钥指数和模数值 主题公钥信息: Public Key Algorit...
  • 0 votes
     answers
     views

    执行keystore命令后,在哪个目录中找到生成的文件密钥库

    我的问题似乎很愚蠢但我在执行DOS命令后无法获取生成的文件密钥库:keytool -genkey -v -keystore my-release-key.keystore -alias my-key-alias -keyalg RSA -keysize 2048 -validity 10000 换句话说,生成的文件“my-release-key.keystore”在哪里? 在使用gradle之前将...
  • 3 votes
     answers
     views

    对于使用 Unity 制作的游戏,无法将更新的 APK 上传到 Google

    我们最近从另一家公司购买了一款游戏,并对其进行了一些更新,并将所有信息转换到我们这边。 该游戏是使用 Unity 制作和更新的,适用于 Android 平台。 在 Unity 中完成所有这些更新并使用他们提供给我们的密钥库(以及密钥库和密钥的密码)之后,我们构建了 APK 而没有错误。 当我进入 Google Developer 帐户并尝试上传新的 APK 进行测试时,我在上传结束时收到错误消息告...
  • 0 votes
     answers
     views

    Java:从Keystore文件确定KeyStore的类型

    所以我有一个应用程序,我允许用户使用HTTPS配置服务器 . 服务器使用Undertow . 要向Undertow添加HTTPS处理程序,我需要调用Keystore.getInstance(“JKS”)函数,该函数返回基于提供程序的实现 . Java本身仅支持3个提供程序(JKS,PKCS12和JCEKS),但根据我的理解,您可以添加自己的Keystore实现提供程序 . 所以我的问题是,只给出...
  • 0 votes
     answers
     views

    在android调试期间,加载keystore非常慢

    在android调试期间,加载keystore非常慢: KeyStore keystore = KeyStore.getInstance("PKCS12"); InputStrem is = this.getClass().getResourceAsStream("/my-keystore"); keystore.load(is, password); 为...
  • 1 votes
     answers
     views

    如何从.cer文件生成.pfx文件?

    我现在只有.cer文件,我想将其转换为.pfx文件 . 但是,当我试图通过openssl进行转换时,它要求私钥文件?是否有必要使用私钥文件生成.pfx文件?如果没有,那么请你建议使用open ssl命令来完成这个任务 . 谢谢Sushma .
  • 0 votes
     answers
     views

    在Tomcat中使用多个密钥库

    我有多个密钥库:K1存储我的应用程序在连接到外部ssl服务时使用的公用密钥 . 此外,我还有密钥库K2,它包含客户端应用程序连接到我的服务器应用程序时使用的证书 . 我用 -Djavax.net.ssl.trustStore=<path to K1> 和 <Connector port="8443" SSLEnabled="true" m...
  • 0 votes
     answers
     views

    Java:通过代码生成无效的密钥库格式

    这已被问过几次,但没有一个提供编码的测试用例 . 这里我举一个问题的例子: 程序生成密钥库(工作) 在该商店内创建证书(工程) 将密钥库保存到磁盘(正常) 使用keytool列出密钥库(有效) 以编程方式加载密钥库(失败,出现IOException:InvalidKeystoreFormat) 我没有得到的是,在保存和加载时,我使用KeyStore.getInstance(...
  • 260 votes
     answers
     views
  • 29 votes
     answers
     views

    在truststore中信任哪些证书?

    我不太了解密钥库/信任库术语,但就我而言,信任库保持对等服务器信任的证书 . 我可以使用查看密钥库的内容 keytool -list -keystore refArchive/testkeystore Enter keystore password: password 信任库是否有任何等价物?如何查看受信任的证书? 谢谢!
  • 43 votes
     answers
     views

    在java中使用自定义信任库以及默认信任库

    我正在用Java编写一个应用程序,它通过HTTPS连接到两个Web服务器 . 一个通过默认信任链获得证书,另一个使用自签名证书 . 当然,连接到第一台服务器是开箱即用的,而连接到具有自签名证书的服务器在我使用该服务器的证书创建一个trustStore之前不起作用 . 但是,与默认可信服务器的连接不再起作用,因为显然我创建自己的默认trustStore会被忽略 . 我找到的一个解决方案是将证书从默认...
  • 1 votes
     answers
     views

    如何生成密钥库和信任库

    如何: 生成密钥库 生成信任库 要使SSL在客户端和服务器之间工作,我只需要帮助 Generation of keystore and truststore for mutual authentication step-by-step guide with terminal commands(Keytool and openssl).
  • 0 votes
     answers
     views

    Web服务客户端 - 在SOAP消息中使用.p12密钥创建“wsse:Security头”

    我想创建一个与服务器通信的客户端应用程序 . 我从WSDL文件生成Web服务类,并在Intellij代码中编写如下: public static void main(String[] argv) throws BledyOperacji_Exception{ ObslugaReceptyWS ws = new ObslugaReceptyWS(); ObslugaReceptyWS...
  • 13 votes
     answers
     views

    忘记密钥库密码,考虑Brute-Force检测 . 它会破坏密钥库吗?

    我最近意识到我丢失了密码库的密码(或者密钥库可能以某种方式损坏了) 它一直给我错误:密钥库被篡改或密码不正确 我创建了一个(非常优化的)算法,通过让密码彻夜运行来强制密码 . 但是,我不确定有多少次密码尝试失败会锁定密钥库 . 有谁知道这样的事吗? UPDATE我设计的算法没问题(我正在使用Java),但我意识到,通常情况下,只有当我按下回车键时,Keystore工具才会要求输入密码 . 但是为了...
  • 0 votes
     answers
     views

    从Java密钥库中提取密码哈希

    几年前我用密钥库签署了我的Android应用程序,现在需要更新它,并忘记了我使用的密码 . 我知道这可能是一个简单的密码,所以有没有办法提取密码的哈希值,所以我可以暴力破解它? 我一直在使用Patator来强制密钥库,但似乎Patator只能从列表中尝试候选者,而不是生成新的候选者 . 但是,如果我可以获得密码哈希,似乎这将是一个更容易解决的问题 . 或者,如果有人知道其他任何关于强制从密钥库强制...
  • 48 votes
     answers
     views

    配置Eclipse以使用签名密钥库

    我终于为我的应用程序创建了一个“最终”密钥库 . 由于我的应用程序使用谷歌 Map ,我需要更新所有布局以使用应用程序产生的新API密钥 . 现在我完全了解导出已签名的APK以供发布的要求,但之后是什么?我的想法是,对于进一步的开发和测试,如果我可以将Eclipse配置为使用我的最终密钥库而不是调试密钥库,那将是最简单的......但我发现没有办法做到这一点?它只允许我配置一个“替代”调试密钥,但...

热门问题