pki

    1熱度

    2回答

    我嘗試通過java的內置功能(HttpURLConnection)進行https連接。但是,我得到這個異常: javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCert

    0熱度

    1回答

    我有SSL客戶端和服務器,以及測試PKI這樣 root_ca -> server_singing_ca -> ssl server |--> client_signing_ca -> ssl client 服務器 ,我把服務器證書和server_signing_ca證書到同一個文件並加載文件使用 SSL_CTX_use_certificate_chain_file(). 這是行

    6熱度

    1回答

    我需要使我的應用程序的用戶可以用他們的個人USB安全令牌來簽署他們的批准。 我已經設法簽署數據,但我還沒有能夠獲得已使用過的誰的令牌信息。 這裏是我到目前爲止的代碼: CspParameters csp = new CspParameters(1, "SafeNet RSA CSP"); csp.Flags = CspProviderFlags.UseDefaultKeyContainer;

    0熱度

    2回答

    我完全迷路了。我在CentOS上安裝了EJBCA,我的下一個任務是使用C# gui客戶端(將安裝在普通PC上)從服務器檢索證書。 不幸的是,EJBCA只支持Java API(糾正我,如果我錯了)。因此,我唯一的選擇是在Java中編寫一個包裝器(庫),它將通過JSON或其他方式(例如Apache Thrift)將數據發送到我的客戶端。 但是我還沒有在Java上寫任何代碼。另外,我不熟悉使用Java

    2熱度

    1回答

    我想通過Sun的MSCAPIProvider從Windows上的Java胖客戶端的智能卡(PKI)獲取用戶身份。我們的目標是: 用戶打開應用程序 提示卡 提示輸入PIN 我得到的X509Certicate在Java中 授予訪問權限,等等 我已找到基於this stackoverflow問題示例哪些列表的所有證書在我的商店,我可以簽署一些字節與Microsoft智能卡提供商PIN提示。 這是我的代碼

    2熱度

    1回答

    我正在開發iOS應用程序。我們擁有帶自簽名ca-cert的自定義證書頒發機構。證書頒發機構也爲用戶和https服務器頒發證書。我想創建iOS應用程序,它可以使用ca證書驗證https服務器,並且還可以使用客戶端證書與https服務器通信。我已經有了使用客戶端證書與https服務器進行通信的代碼,但我需要將ca證書導入系統密鑰環。我想將ca證書硬編碼到應用程序中。我的代碼如下所示: - (BOOL)

    1熱度

    1回答

    我需要在公共證書上創建公鑰和私鑰。我可以使用下面的代碼來生成自我標誌證書... KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance("RSA"); keyPairGenerator.initialize(1024); KeyPair KPair = keyPairGenerator.generateK

    0熱度

    3回答

    我正在尋找在達到以下目標的方式轉換XML文檔的方法: 它可以被分配到在互聯網上已知的應用和管理,他們不任何特殊的存儲要求 該應用程序能夠確定該文檔的源 中的應用可確定它是否已經被篡改或改變的,因爲它是生成 文檔被加密,但是對混淆的目的,而不是因爲它包含敏感信息 的應用程序可以讀取XML 這聽起來像一個典型的數字簽名方案的內容。但是,我不希望源和收件人應用程序必須處理與管理公鑰和私鑰相關的後勤問題。

    1熱度

    1回答

    我想了解某人編寫的openssl庫/工具包裝器的代碼,以便更新它。 我完全不熟悉openssl和PKI。我找到了以下文檔/參考資料來幫助導航,但我無法找到我的問題的答案。 http://users.dcc.uchile.cl/~pcamacho/tutorial/crypto/openssl/openssl_intro.html http://www.madboa.com/geek/openssl

    1熱度

    2回答

    我有一個簡單的問題(也許是愚蠢的),我沒有找到任何明確的答案。如果我從我的服務器(例如web)獲得來自受信任簽署公司的證書(比如verisign ...),我將擁有私鑰公鑰。有了這個證書,我可以建立我自己的中間CA並簽署證書請求,並且每個人都信任(我知道這不應該是..)?我真正的問題是:什麼會阻止我頒發證書以及公司如何保證沒有人會這樣做? 預先感謝!