InstallCertの使い方がわかったのでちょっと書いておく
InstallCert.java
http://code.google.com/p/java-use-examples/source/browse/trunk/src/com/aw/ad/util/InstallCert.java
<使い方>
java InstallCert [ホスト]:[ポート]
実行すると%JAVA_HOME%/lib/security/jssecacerts
を読み込む
なければcacertsを読み込み
ホストに接続して、必要な証明書を追加したものを実行ディレクトリにjssecacertsというファイル名で
出力してくれる
なので、jssecacertsを%JAVA_HOME%/lib/security/cacertsというファイルと置き換えるとよい
これは色々使えるかも?
2013年6月25日火曜日
2013年6月22日土曜日
opensslにてCA証明書作成
CA.sh -newcaでうまくいかないので以下で対応
# mkdir -p demoCA/private
# mkdir -p demoCA/newcerts
# touch demoCA/index.txt
# touch demoCA/serial
# echo 00 > demoCA/serial
# openssl req -new -x509 -newkey rsa:2048 -out cacert.pem -keyout private/cakey.pem
openssl.confにてpolicy_matchをすべてoptionalにすればfiledが一致してなくても
うまくいく
参考
http://d.hatena.ne.jp/marmotte/20100203
サーバ証明書への署名
openssl ca -keyfile cakey.pem -cert cacert.pem -in server.csr -out server.crt
参考
http://www.ksgmt.com/article/java/javassl_clientcert.html
# mkdir -p demoCA/private
# mkdir -p demoCA/newcerts
# touch demoCA/index.txt
# touch demoCA/serial
# echo 00 > demoCA/serial
# openssl req -new -x509 -newkey rsa:2048 -out cacert.pem -keyout private/cakey.pem
openssl.confにてpolicy_matchをすべてoptionalにすればfiledが一致してなくても
うまくいく
参考
http://d.hatena.ne.jp/marmotte/20100203
サーバ証明書への署名
openssl ca -keyfile cakey.pem -cert cacert.pem -in server.csr -out server.crt
参考
http://www.ksgmt.com/article/java/javassl_clientcert.html
登録:
投稿 (Atom)