首页 > TAG信息列表 > jar-signing

java-托管签名罐子时的安全注意事项

在Internet上托管签名的jar会对安全产生什么影响? 据我了解jar签名,一旦用户选择自动接受证书,签名的jar便来自您的域,来自另一个域的链接还是托管在另一个域上都没有关系.例如,Sun通过提供链接到驱动程序的(托管)签名的jar,使用此方法提供applet OpenGL支持.那么,作为我提供的Java

java-如何并行化Ants signJar任务

我们在构建中签署了很多jar文件.目前,它花费了总构建时间的60-80%,从15分钟更改为45分钟.因此,我们对通过并行化来加快签名过程非常感兴趣. 所有罐子都放在一个文件夹中,现在我们的脚本如下所示: <property name="jars.dir" location="......" /> <signJar ...paswords etc... />

java – 取消签名已签名的jar

我正在使用充气城堡提供商进行AES加密.我需要从bc和我的jar创建一个胖罐,但是一旦我这样做,我就会得到Algorithm not found例外.是否有可能摆脱标志并创造出常规的罐子? 我的构建过程是…… >我将所有罐子解压缩到我的构建目录中. >然后删除META-INF目录>编译我的申请>使用蚂蚁罐子

如何使用OpenPGP(Yubikey)签署应用程序包(APK)?

我想使用存储在我的Yubikey的OpenPGP小程序中的OpenPGP密钥来签署APK文件. 我知道,有一个solution for APK signing using Yubikey’s PIV applet.但是,PIV applet只能处理密钥长度最多2048位的RSA密钥. BSI TR-02102-1 Cryptographic Mechanisms Technical Guidelines(翻译英文版)

Java安全性对话框的外观

加载已签名的小程序时会显示“Java安全性”对话框. Java安全性对话框是什么样的?解决方法:安全对话框可能会以不同的方式显示(并且具有不同的文本),具体取决于具体情况,但看起来大致如上所述 如果在对话框中的该消息中无法验证“数字签名”,则: >始终信任将默认为false. >即使选中它

java – EV代码签名极其缓慢

自2月以来,GlobalSign仅颁发EV代码签名证书.这意味着代码签名必须使用硬件令牌(Safenet USB eTokens)完成. 由于我不得不切换到EV代码签名,我注意到在签署我的应用程序时会有大量的时间增加.从使用常规Java密钥库的几分钟到使用eToken超过40分钟. 根据GlobalSign网站,我应该在我的