2009-05-27 21 views
1

CAから購入した証明書は、Javaアプレットのコンテキストではまったく何をしますか?非自己署名証明書はアプレットのセキュリティ警告を削除しますか?

セキュリティファイルが必要なユーザーファイルにアクセスするWebサイトにアプレットがあるとします。自己署名証明書を作成すると、クライアントはこのアプリケーションを信頼する必要があるかどうかを尋ねるセキュリティ警告を受け取ります。 CAから証明書を購入した場合、そのセキュリティ警告は表示されず、自動的にアクセスが許可されますか?それがセキュリティの警告を削除しない場合、クライアントを安心させる以外に、購入することにポイントがありますか?

これはすべてのCA、またはVeriSignとThawteだけで動作しますか?

編集:私はThawte社から無料の検証証明書設定方法については、この極めて役立つチュートリアルが見つかりました:Sunの実装の下http://www.dallaway.com/acad/webstart/

答えて

2

を、セキュリティを削除するかどうかを尋ねるダイアログは、(すべての証明書のために表示されますJavaFX証明書を除く)。自己署名証明書の場合、ダイアログに警告色が表示され、証明書を検証できないことに注意してください。既知のCAの検証済み証明書では、青色のダイアログが表示されます。ティックボックスは常に証明書を受け入れます。 Javaコントロールパネルでは、ユーザーが証明書を信頼できないように設定オプションを設定しています(おそらく非常に良いアイデアです)。

+0

違いは、既知のCAの検証済み証明書にはより安全な警告ボックスがあります。 JavaFXアプリケーションには警告ボックスがありますか?彼らは "危険な"行動の証明書を必要としていますか?あるいは、確認された証明書によってJavaFXアプリケーションが警告なく自動的に実行されると言っていますか? – user107312

+0

信頼できるJavaFXコードでは、他のコンパイラで生成されたJavaコードやコードとまったく同じ方法で証明書が必要です。ただし、JavaFXランタイムライブラリを構成するコードは特別に信頼できる証明書で署名されているため、信頼されないJavaFXを信頼できるJavaFXライブラリで実行すると、ダイアログは表示されません。 –

+0

私はhttp://javafx.com/samples/でJavaFXサンプルを試しましたが、その多くはセキュリティ通知がポップアップしていました。これは証明書ではないためですか?それらが確認された場合、通知なしで自動的に実行されますか? – user107312

関連する問題