草庐IT

java - 如何从 GoDaddy 导入证书以进行 Java 代码签名?

coder 2024-03-22 原文

关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。












想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。

5年前关闭。




Improve this question




我需要能够使用来自 CA 的证书对 jar 文件进行签名。

我按照 GoDaddy 文档中有关如何执行此操作的说明进行操作:
http://support.godaddy.com/help/article/4780/signing-java-code

但是,第 3 步需要导入从 GoDaddy 网站获取的证书文件。根据文档,命令是:

keytool -import -trustcacerts -keystore codesignstore -storepass <yourstorepwd> -alias codesigncert -file mycert.cer

尽管我成功提交了 CSR(由 keytool 生成)并得到了回复,但我终生无法弄清楚如何获取 mycert.cer 文件。可以选择下载 PEM 文件。但是在运行上述命令后,我收到错误“keytool error: java.lang.Exception: Incomplete certificate chain in reply”。我已经多次尝试过,并仔细检查过我使用的是正确的 keystore 。我什至尝试过一次使用 SSH-1 重新加密,另一次使用 SSH-2。据此人 ( https://stackoverflow.com/questions/20793254/signing-a-jar-the-signers-certificate-chain-is-not-validated?rq=1 ) 称,他们至少能够成功导入 PEM 文件。但我不确定这是否是正确的方法。

GoDaddy 的技术支持绝对可怕。我交谈过的大多数技术人员根本不熟悉 keytool,在他们将我转发到他们的 SSL 部门 (480-505-8852) 之前,我尝试了几次给他们打电话,这至少比一般的好一点支持。

如果我使用 Internet Explorer 或 Firefox,我相信我可以自动生成一个 CSR,而不是通过关键工具创建一个。然后我会通过网络浏览器导出证书。通过阅读其他各种在线文档,我相信我可以使用 openssl 将 keytool 转换为正确的格式。我不确定这将如何工作的细节,但我没有看到任何其他选项。

有没有人在这方面取得成功或有任何关于如何进行的指示?我在这里发现了一个类似的问题( Signing a java applet with an spc file from GoDaddy ),但答案只是将我指向了 GoDaddy 糟糕的文档。如果可以,我会使用另一个 CA,但我已经付了钱并经历了漫长而漫长的验证过程。

最佳答案

解决方法是联系 GoDaddy 并让他们重新颁发您组织的证书。在证书设置过程中,您必须选择 SHA-1 协同签名证书而不是 SHA-2。选择 SHA-1 的选项仅在您的证书有效期未延长至 2016 年(见下文)时才可用,因此 确保他们了解您的最终目标是将您的 SHA-2 证书重新创建为 SHA-1,以便他们知道向您出售具有正确有效期的证书。

我今天将我的 SHA-2 证书换成了 SHA-1,并且 GoDaddy's Java Code Signing instructions完美地工作。

GoDaddy 告知我,Keytool 可能无法导入从其 SHA-2(2048 长度)代码签名证书生成的证书响应链。我保留对 Keytool 的判断,因为当 GoDaddy 的根 SHA1 证书根据 @mogsie 的回答从 pem 文件中删除时,它可以很好地导入 SHA-2 证书。

当 GoDaddy 授予将延续到 2017 年的协同设计证书时,它会自动采用 SHA-2,因为 Microsoft 不会接受低于 SHA-2 的开始 January 1, 2016 ,因此如果您在市场上购买 SHA-1 证书,它的有效期将是短期的。

该问题可能会随着 Java Keytool 更新(我正在使用 1.6 版)而消失,或者如果 GoDaddy 的 Sha256withRSA 自签名证书得到广泛信任。

关于java - 如何从 GoDaddy 导入证书以进行 Java 代码签名?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20896880/

有关java - 如何从 GoDaddy 导入证书以进行 Java 代码签名?的更多相关文章

  1. ruby - 如何使用 Nokogiri 的 xpath 和 at_xpath 方法 - 2

    我正在学习如何使用Nokogiri,根据这段代码我遇到了一些问题:require'rubygems'require'mechanize'post_agent=WWW::Mechanize.newpost_page=post_agent.get('http://www.vbulletin.org/forum/showthread.php?t=230708')puts"\nabsolutepathwithtbodygivesnil"putspost_page.parser.xpath('/html/body/div/div/div/div/div/table/tbody/tr/td/div

  2. ruby - 如何从 ruby​​ 中的字符串运行任意对象方法? - 2

    总的来说,我对ruby​​还比较陌生,我正在为我正在创建的对象编写一些rspec测试用例。许多测试用例都非常基础,我只是想确保正确填充和返回值。我想知道是否有办法使用循环结构来执行此操作。不必为我要测试的每个方法都设置一个assertEquals。例如:describeitem,"TestingtheItem"doit"willhaveanullvaluetostart"doitem=Item.new#HereIcoulddotheitem.name.shouldbe_nil#thenIcoulddoitem.category.shouldbe_nilendend但我想要一些方法来使用

  3. ruby-on-rails - 使用 Ruby on Rails 进行自动化测试 - 最佳实践 - 2

    很好奇,就使用ruby​​onrails自动化单元测试而言,你们正在做什么?您是否创建了一个脚本来在cron中运行rake作业并将结果邮寄给您?git中的预提交Hook?只是手动调用?我完全理解测试,但想知道在错误发生之前捕获错误的最佳实践是什么。让我们理所当然地认为测试本身是完美无缺的,并且可以正常工作。下一步是什么以确保他们在正确的时间将可能有害的结果传达给您? 最佳答案 不确定您到底想听什么,但是有几个级别的自动代码库控制:在处理某项功能时,您可以使用类似autotest的内容获得关于哪些有效,哪些无效的即时反馈。要确保您的提

  4. python - 如何使用 Ruby 或 Python 创建一系列高音调和低音调的蜂鸣声? - 2

    关闭。这个问题是opinion-based.它目前不接受答案。想要改进这个问题?更新问题,以便editingthispost可以用事实和引用来回答它.关闭4年前。Improvethisquestion我想在固定时间创建一系列低音和高音调的哔哔声。例如:在150毫秒时发出高音调的蜂鸣声在151毫秒时发出低音调的蜂鸣声200毫秒时发出低音调的蜂鸣声250毫秒的高音调蜂鸣声有没有办法在Ruby或Python中做到这一点?我真的不在乎输出编码是什么(.wav、.mp3、.ogg等等),但我确实想创建一个输出文件。

  5. ruby-on-rails - 如何验证 update_all 是否实际在 Rails 中更新 - 2

    给定这段代码defcreate@upgrades=User.update_all(["role=?","upgraded"],:id=>params[:upgrade])redirect_toadmin_upgrades_path,:notice=>"Successfullyupgradeduser."end我如何在该操作中实际验证它们是否已保存或未重定向到适当的页面和消息? 最佳答案 在Rails3中,update_all不返回任何有意义的信息,除了已更新的记录数(这可能取决于您的DBMS是否返回该信息)。http://ar.ru

  6. ruby-on-rails - 按天对 Mongoid 对象进行分组 - 2

    在控制台中反复尝试之后,我想到了这种方法,可以按发生日期对类似activerecord的(Mongoid)对象进行分组。我不确定这是完成此任务的最佳方法,但它确实有效。有没有人有更好的建议,或者这是一个很好的方法?#eventsisanarrayofactiverecord-likeobjectsthatincludeatimeattributeevents.map{|event|#converteventsarrayintoanarrayofhasheswiththedayofthemonthandtheevent{:number=>event.time.day,:event=>ev

  7. ruby-on-rails - 'compass watch' 是如何工作的/它是如何与 rails 一起使用的 - 2

    我在我的项目目录中完成了compasscreate.和compassinitrails。几个问题:我已将我的.sass文件放在public/stylesheets中。这是放置它们的正确位置吗?当我运行compasswatch时,它不会自动编译这些.sass文件。我必须手动指定文件:compasswatchpublic/stylesheets/myfile.sass等。如何让它自动运行?文件ie.css、print.css和screen.css已放在stylesheets/compiled。如何在编译后不让它们重新出现的情况下删除它们?我自己编译的.sass文件编译成compiled/t

  8. ruby - 如何将脚本文件的末尾读取为数据文件(Perl 或任何其他语言) - 2

    我正在寻找执行以下操作的正确语法(在Perl、Shell或Ruby中):#variabletoaccessthedatalinesappendedasafileEND_OF_SCRIPT_MARKERrawdatastartshereanditcontinues. 最佳答案 Perl用__DATA__做这个:#!/usr/bin/perlusestrict;usewarnings;while(){print;}__DATA__Texttoprintgoeshere 关于ruby-如何将脚

  9. ruby - 如何在 buildr 项目中使用 Ruby 代码? - 2

    如何在buildr项目中使用Ruby?我在很多不同的项目中使用过Ruby、JRuby、Java和Clojure。我目前正在使用我的标准Ruby开发一个模拟应用程序,我想尝试使用Clojure后端(我确实喜欢功能代码)以及JRubygui和测试套件。我还可以看到在未来的不同项目中使用Scala作为后端。我想我要为我的项目尝试一下buildr(http://buildr.apache.org/),但我注意到buildr似乎没有设置为在项目中使用JRuby代码本身!这看起来有点傻,因为该工具旨在统一通用的JVM语言并且是在ruby中构建的。除了将输出的jar包含在一个独特的、仅限ruby​​

  10. ruby - 如何指定 Rack 处理程序 - 2

    Rackup通过Rack的默认处理程序成功运行任何Rack应用程序。例如:classRackAppdefcall(environment)['200',{'Content-Type'=>'text/html'},["Helloworld"]]endendrunRackApp.new但是当最后一行更改为使用Rack的内置CGI处理程序时,rackup给出“NoMethodErrorat/undefinedmethod`call'fornil:NilClass”:Rack::Handler::CGI.runRackApp.newRack的其他内置处理程序也提出了同样的反对意见。例如Rack

随机推荐