Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Java applet certificaat regelen, simpel?

Pagina: 1
Acties:

  • Rekcor
  • Registratie: Februari 2005
  • Laatst online: 08-10 13:03
Een klant van mij maakt gebruik van oude Java applets. Probleem: deze worden die sinds kort geblokkeerd ('Application Blocked by security settings (...) Your security settings have blocked an untrusted application from running'). De klant klopt bij mij aan om hulp.

Ik heb gevonden dat de klant waarschijnlijk certificaten aan moet schaffen voor die applets (vergelijkbaar met SSL?), en dat je die op deze manier http://docs.oracle.com/ja...security/rsa_signing.html kunt koppelen aan die applets.

Nu ben ik maar een simpele HTML5/PHP-jongen, maar ik mag aannemen dat een beetje Java-programmeur dit in 5 minuten doet? (niet bedoeld als troll: maar ik heb bij Java nogal eens het gevoel dat hele simpele dingen best veel tijd kunnen kosten).

Als het goed is, hebben we alle broncode nog.

[ Voor 8% gewijzigd door Rekcor op 24-02-2014 14:21 ]


  • JJ93
  • Registratie: Maart 2013
  • Laatst online: 21-11 11:31

JJ93

Error 418

Zou in principe gewoon moeten werken met een andere browser denk ik? Of de Java security settings veranderen. Is dit gewoon een programma dat door medewerkers wordt gedraaid of wordt de applet echt gehost? Kan eigenlijk echt niet meer in 2014 :+

  • Herko_ter_Horst
  • Registratie: November 2002
  • Niet online
Het certificaat wordt gebruikt om de jar met daarin de applet te signen en dient 2 doelen:
- de maker/verspreider van de applet te identificeren (is de applet wel van wie de klant denkt dat de applet is?)
- de integriteit van de applet te garanderen (heeft niemand iets aan de applet veranderd onderweg?)
Het bestaande certificaat is waarschijnlijk verlopen (of mogelijk gerevoked).
De maker/verspreider van de software (en dus NIET de klant) moet die certificaten aanschaffen. Als er al een certificaat beschikbaar is voor andere doelen, kun je dat in principe ook gebruiken.

Wat er dus moet gebeuren, is dat er een nieuwe jar (of mogelijk meerdere) moet worden gemaakt die gesigned wordt met een nieuw certificaat. Dit hoeft inderdaad niet veel werk te zijn.

Het makkelijkst is de bestaande jar uitpakken, de signature uit de META-INF/MANIFEST.MF gooien, weer inpakken en opnieuw signen.

"Any sufficiently advanced technology is indistinguishable from magic."


  • Mental
  • Registratie: Maart 2000
  • Laatst online: 20-10-2020
Of je zet even de java security settings op medium, dan draait het wel; ben tegen een vergelijkbaar probleem aangelopen sinds java 1.7.

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 18-11 20:57
Wat je nodig hebt is een code signing certificaat, deze worden verkocht door vrijwel alle certificaatleveranciers. Soms worden ze ook verkocht als "Authenticode" certificaat, dat is een naam die Microsoft eraan heeft gegeven.

Een code signing-certificaat maakt gebruik van dezelfde techniek als voor webservers, maar is niet hetzelfde certificaat.

[ Voor 21% gewijzigd door Alex) op 24-02-2014 19:05 ]

We are shaping the future


  • Rekcor
  • Registratie: Februari 2005
  • Laatst online: 08-10 13:03
Bedankt! Het geeft me een goed beeld.

En nee, applets kunnen echt niet meer, maar ze werken nu al 12 jaar, dus de klant zegt: waarom zou ik iets anders willen?

  • Sleepkever
  • Registratie: Juni 2007
  • Laatst online: 22-11 00:12
Je kan ook even de website in de "trusted sites" lijst zetten in configuratie scherm van java. Dan ben je van die blokkade af. Liep er laatst ook tegen aan met de prachtige java applets in mijn oude HP printer, enige manier om wat te veranderen aan de instellingen was webadres toevoegen aan die lijst.

  • Bazvv
  • Registratie: December 2007
  • Laatst online: 21-11 01:36
Wat Sleepkever zegt, gewoon de url in de trusted site lijst zetten dan werkt het gewoon zonder certificaat.

  • Hydra
  • Registratie: September 2000
  • Laatst online: 06-10 13:59
Bazvv schreef op dinsdag 25 februari 2014 @ 14:53:
Wat Sleepkever zegt, gewoon de url in de trusted site lijst zetten dan werkt het gewoon zonder certificaat.
Beetje lastig als het geen intranetsite is.

https://niels.nu


  • Rekcor
  • Registratie: Februari 2005
  • Laatst online: 08-10 13:03
De gebruiker kan niets in 'trusted sites' zetten, want dat is allemaal afgeschermd door de IT-afdeling.

  • Hydra
  • Registratie: September 2000
  • Laatst online: 06-10 13:59
Rekcor schreef op woensdag 26 februari 2014 @ 14:09:
De gebruiker kan niets in 'trusted sites' zetten, want dat is allemaal afgeschermd door de IT-afdeling.
Dan kan de IT afdeling dat toch doen?

https://niels.nu

Pagina: 1