Java 7u51不接受带有自签名证书的JNLP吗?

Fab*_*ian 41 java jnlp self-signed java-web-start

我在网上看到Java版本7u51(将于2014年1月发布)将不再接受我自签名的Java Webstart应用程序.

真的吗?

如果是真的,我是否有机会为我的JNLP应用程序构建一个变通方法,以便我能够在2014年1月之后启动该应用程序?

我已经看到在7u40中删除了因使用自签名证书而禁止安全警告的选项.

Mat*_*nry 30

是的,这是真的. 来自Oracle的此博客条目包含详细信息.

据我了解,您有三种选择继续工作:

  1. 使用受信任的证书为您的应用签名
  2. 让最终用户配置他们的计算机以信任您的应用程序,尽管它是自签名的
    • 通过部署规则集(Oracle的意图是DRS仅用于企业环境,您可以通过集中管理技术推出此配置更新)
    • 通过例外站点列表(我相信这与DRS类似,但对于没有集中管理的个别最终用户)
  3. 让您的用户将其安全性滑块从"高"(默认值)降低到"中"

另请参阅关于获取这些更新的预发布版本以进行测试的问题.

  • 嗨,我是上面发布的博客上的作者之一.对于互联网范围的分发,来自有效CA的证书是理想的.对于知名度较小的社区,可以将证书分发给可以联系的人员.然后,客户端可以导入这些自签名证书.大型组织这样做是为了充当自己的CA,对于像班级中的大学生这样的小团体来说也是如此. (2认同)

spl*_*bob 15

甲骨文刚刚宣布将在7u51中推出名为Exception Site List的新功能.

如果这意味着我认为这意味着什么,那么目前只在内部自行签名的内部应用程序可以简单地要求用户将应用程序列入白名单,而无需用户为最终用户执行任何"复杂"操作,例如导入证书(例如).

更新:

Java 7u51刚刚发布,我可以确认异常站点列表解决方案非常容易.只需转到Java控制面板 - >安全性 - >编辑站点列表,然后将自签名JNLP应用程序的URL添加到位置列表中.


And*_*son 2

真的吗?

不知道,不过也听说过。你的来源是什么?

如果这是真的,我是否有机会为我的 JNLP 申请构建一个解决方法,以便我即使在 2014 年 1 月之后也能够启动该申请?

在这种情况下部署代码的唯一现实方法是使用来自证书颁发机构的数字证书对其进行签名(即签名,但不是自签名)。

任何“解决方法”都将是一个安全错误。因此,如果您发现错误,请告诉我们,以便我们提出错误报告并修复它。