Модераторы: javastic, AntonSaburov

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Выбор сертификата, Каким лучше... 
V
    Опции темы
Alexandr87
Дата 16.5.2008, 12:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Brodyaga, да.
PM Jabber   Вверх
serg76
Дата 20.5.2008, 08:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 17
Регистрация: 19.3.2008

Репутация: нет
Всего: нет



2Shushpanchik
Цитата

P.S.: Кстати, мы подписывали мидлет Verisign'ом, в SonyEricsson и Nokia всё нормально, а в LG и Motorola говорит, что не найден подходящий корневой сертификат. Хотя в Мотороле можно просмотреть имеющиеся сертификаты, и Verysign там три штуки разных. Пока с проблемой не разобрались.

Где можно просмотреть имеющиеся сертификаты, на Мотороле и Nokia?


Кто ни будь сертифицировал программы, что нужно сделать? (возможно вносить свои настройки, ставить галочки и т.д.)
Чем отличается сертифицированный jar от не сертифицированного? (размером, меняется структура файла и т.д.)

ЗЫ сложный алгоритм криптографии не позволит java и быстродействие телефона
ЗЫЫ думаю это будет интересно Всем
PM   Вверх
Brodyaga
Дата 21.5.2008, 06:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 599
Регистрация: 19.1.2008

Репутация: 2
Всего: 2



Получил от Verisign сертификат в виде

-----BEGIN CERTIFICATE-----
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
.....
-----END CERTIFICATE-----

в какой файл, какого типа, мне помещать этот код чтобы подписать мидлет?
PM MAIL   Вверх
Alexandr87
Дата 21.5.2008, 06:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Brodyaga
хм. вы им реквест ввиде файла посылали?
По идеи, вы должны были сами сгенерировать ключики, сделать на них запрос на сертификат и послать в VeriSign.
Теперь вам необходимо имотрировать сей сертификат в свое хранилище ключей.

Хотя может быть VeriSign и сам генерирует ключики, но это маловерятно.
PM Jabber   Вверх
Brodyaga
Дата 21.5.2008, 07:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 599
Регистрация: 19.1.2008

Репутация: 2
Всего: 2



   
Цитата

Brodyaga, 
хм. вы им реквест ввиде файла посылали?
По идеи, вы должны были сами сгенерировать ключики, сделать на них запрос на сертификат и послать в VeriSign.


ничего не посылал, оплатил и они прислали вот эту штуку и в письме написали что всё ок!


Цитата

Теперь вам необходимо имотрировать сей сертификат в свое хранилище ключей.


Каким образом? и где это хранилище находится?
PM MAIL   Вверх
Alexandr87
Дата 21.5.2008, 07:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Brodyaga, странно как то smile

Из заголовков там только 
-----BEGIN CERTIFICATE----- ?

Заголовка ключа случаем нет -----BEGIN PRIVATE KEY----- ?

Если заголовка ключа нет:
Какое расширение имеет файл, попробуйте переименовать его в crt или cer и открыть в эксплорере, посмотреть есть ли там идентификатор того, на кого вы регистировали сертификат.
PM Jabber   Вверх
Brodyaga
Дата 21.5.2008, 08:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 599
Регистрация: 19.1.2008

Репутация: 2
Всего: 2



Цитата

Brodyaga, странно как то smile

Из заголовков там только 
-----BEGIN CERTIFICATE----- ?

Заголовка ключа случаем нет -----BEGIN PRIVATE KEY----- ?


ПОгодите... Сам сертификат же нельзя купить? я правильно понимаю? мне нужна была цифровая подпись Verisign сертификата, чтобы подписывать мидлеты? это и есть этот код? Нет никакого файла, код просто  в письме обычным текстом!
PM MAIL   Вверх
Alexandr87
Дата 21.5.2008, 08:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Brodyaga, мда.
Как должна проходить процедура получения сертификата я кратко описал постом выше.

Еще раз: какие данные вы им передавали?
Что вы от них получили: желательно выложите их ответ (замаскируйте конкретную информацию типа кодов и т.д.)

Это сообщение отредактировал(а) Alexandr87 - 21.5.2008, 08:14
PM Jabber   Вверх
Brodyaga
Дата 21.5.2008, 08:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 599
Регистрация: 19.1.2008

Репутация: 2
Всего: 2



Цитата

Еще раз: какие данные вы им передавали?
Что вы от них получили: желательно выложите их ответ (замаскируйте конкретную информацию типа кодов и т.д.)


Передавал инфу о своих контактах, название фирмы и т.д., далее они должны были проверить существует ли такая фирма на смом деле, выделили мне страницу, где я мог смотреть статус выполнения заказа, сегодня последний пункт(оплата) пометился как завершённый.

1. Proof of organization      Completed      Date Approved: Apr 24, 2008
2. Verification      Completed      Date Approved: May 12, 2008
3. Payment Status      Completed Date Approved: May 20, 2008
4. Certificate details      Issued      Date Issued: May 20, 2008
                                                        Valid Until: May 20, 2009

мне выслали письмо следующего содержания...

Код

YOUR ORDER NUMBER: XXXXXXXXX
Dear VeriSign Customer,

Congratulations! Verisign has issued your Java Object Signing (Class 3)
Digital ID.  VeriSign has digitally signed your
Digital ID which gives you assurance that your
Digital ID has not been damaged or changed in any way during its transmission to you.

Your Java Object Signing (Class 3) Digital ID includes
information that identifies your company to users downloading signed
code for Java. Your company (XXXXXXX) is identified
as a commercial software publisher.

VeriSign will notify you before it expires in plenty of time to process your renewal.


To use your Java Object Signing (Class 3) Digital ID, refer to the
documentation you received from Sun, or contact Sun support at:
(800)USA-4SUN (800)872-4786
URLS:  www.sun.com/service/support/index.html
       www.sun.com/phonetree

Thank you for selecting VeriSign as your digital certification authority!

VeriSign Customer Support Department  
Hours of Operation: 5AM-6PM Pacific Time, Monday-Friday
E-mail: [email protected]
Web: http://www.verisign.com          
Phone: (877)GET-VRSN (877-438-8776) or (650)426-3400
Fax: (650)961-8870

-----BEGIN CERTIFICATE-----
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
.....
-----END CERTIFICATE-----

PM MAIL   Вверх
Alexandr87
Дата 21.5.2008, 09:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



До этого от verisign письма были?

Напишите на супорт верисайн. Мол получил сертификат, а где прайвит ключ?
Скопируйте
-----BEGIN CERTIFICATE-----
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
.....
-----END CERTIFICATE-----
в файл, сделайте ему разрешение .cer или .crt - Откройте. Есть там идентификатор фирмы?
PM Jabber   Вверх
Brodyaga
Дата 21.5.2008, 09:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 599
Регистрация: 19.1.2008

Репутация: 2
Всего: 2



Цитата

До этого от verisign письма были?

Были.. но они все относились к деталям проверки существования нашей компании... Просили там подтверждение выслать им, договор с телефонной компанией что номер на нас зарегестрирован и т.д.


Цитата

Скопируйте
-----BEGIN CERTIFICATE-----
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
.....
-----END CERTIFICATE-----
в файл, сделайте ему разрешение .cer или .crt - Откройте. Есть там идентификатор фирмы?


Копирую в файл этот присланный мне код, называю его certif.cer, жму Enter. Выпригивает месага мол,
Этот файл не может использоваться как: Сертификат безопасности.


Почемутак? А может это и есть прайвит ключ? Может поппытаца его заюзать как ключ? как это сделать, если бы этот код и был ключём?
PM MAIL   Вверх
Alexandr87
Дата 21.5.2008, 16:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



напиши им в супорт.
Можешь еще сюда полную переписку кинуть (где организацоинные вопросы обсуждались)

Это сообщение отредактировал(а) Alexandr87 - 21.5.2008, 16:26
PM Jabber   Вверх
Alexandr87
Дата 21.5.2008, 17:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Почитал я тут http://www.verisign.com.au/repository/faq/...key_faq.shtml#1

Теперь все становится на свои места. verisign использует auto enrollment.
Т.е. ключи были сгенерированы и запрос отправлен автоматом из браузера.

Вероятнее всего ключ находится в хранилище криптопровайдера, используемого вашим браузером.
Попробуйте все таки скопировать присланный вам сертификат, вместе с обрамителями ----Begin....----- и -----End ....----
Обозвать его p7b и попробовать открыть его двумя кликами мыши.

ЗЫ. Надеюсь вы запомнили пароль который ввели, при процедуре autoenrollmentа (не тот код, который вам прислал verisign). Также надеюсь что вы пользовались не ie, ибо есть там какая-то опция запрещающая экспорт прайвит ключа из хранилища. И тогда придется долго шаманить и искать способ подписать сообщение, используя ключ, хранящийся в контейнере виндового криптопровайдера.
И не факт, что удастся.

Это сообщение отредактировал(а) Alexandr87 - 21.5.2008, 17:39
PM Jabber   Вверх
Brodyaga
Дата 22.5.2008, 07:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 599
Регистрация: 19.1.2008

Репутация: 2
Всего: 2



Цитата

ЗЫ. Надеюсь вы запомнили пароль который ввели, при процедуре autoenrollmentа

Какой ещё autoenrollment??? Вы имеете ввиду то что создано командой keytool? CSR скопированный мною на сайт верисайна при регистрации заявки? Так я его в ручную делал... Или я не о том?
PM MAIL   Вверх
Alexandr87
Дата 22.5.2008, 13:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Цитата(Brodyaga @ 21.5.2008,  10:01)
Цитата

Brodyaga, 
хм. вы им реквест ввиде файла посылали?
По идеи, вы должны были сами сгенерировать ключики, сделать на них запрос на сертификат и послать в VeriSign.


ничего не посылал, оплатил и они прислали вот эту штуку и в письме написали что всё ок!


Цитата

Теперь вам необходимо имотрировать сей сертификат в свое хранилище ключей.


Каким образом? и где это хранилище находится?

Цитата(Brodyaga)

Какой ещё autoenrollment??? Вы имеете ввиду то что создано командой keytool? CSR скопированный мною на сайт верисайна при регистрации заявки? Так я его в ручную делал... Или я не о том?


Вы меня своими ответами убиваете наповал smile

Добавлено через 12 минут и 32 секунды
keytool -import -alias "myalias" -trustcacerts -keystore .keystore -file cert.crt

"myalias" - идентификатор, который вы задавали в прошлый раз.
.keystore - ваш ключевой файл, который вы тоже созадавали в прошлый раз когда пользовались keytool
cert.crt - файл, в который вы копируете, присланный вам
-----BEGIN CERTIFICATE-----
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
.....
-----END CERTIFICATE-----

Это сообщение отредактировал(а) Alexandr87 - 22.5.2008, 13:31
PM Jabber   Вверх
Страницы: (4) Все 1 [2] 3 4 
Ответ в темуСоздание новой темы Создание опроса

  • Прежде чем задать вопрос прочтите это!
  • Литература по Java находится здесь.
  • Литературу по Java обсуждаем здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит" (возле кнопок кодов) если у Вас нет русских шрифтов.
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда

  • FAQ раздела лежит здесь!
 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java ME (J2ME) | Следующая тема »


 




[ Время генерации скрипта: 0.0869 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.