Hallo zusammen,
ich entwickle einen WebStartClient für einen Kunden. Bisher lief der Kunde auf Java6. D.h. die Sicherheits-Anforderungen waren da noch nicht sehr hoch und alles lief problemlos.
Jetzt möchte der Kunde auf Java 7u51 gehen. Ich habe schon die "Probleme" mit dem Manifest und dem JNLP identifiziert und lösen können. Jedoch stellen sich mir zwei Fragen:
1. Laut Oracle muss die Signierung mit einem Trusted Certificat erfolgen. Meine Test zeigen jedoch, dass das eigene Certificat auch reicht. Es kommt zwar eine Sicherheitswarung, aber die kann man bestätigen. Überseh ich hier wars, oder sind weiterhin selbst signierte Jars möglich?
2. Da das JNLP im Jar enthalten sein muss hab ich hier eine Abhängigkeit zum Kunden und seiner Infrastruktur. D.h. ich habe ein JAR zum Testen mit meinem JNLP, ein JAR mit seinem Produktiv JNLP und einem mit seinem Test JNLP. Kann ich das irgendwie vermeiden?
Danke und viele Grüße
ich entwickle einen WebStartClient für einen Kunden. Bisher lief der Kunde auf Java6. D.h. die Sicherheits-Anforderungen waren da noch nicht sehr hoch und alles lief problemlos.
Jetzt möchte der Kunde auf Java 7u51 gehen. Ich habe schon die "Probleme" mit dem Manifest und dem JNLP identifiziert und lösen können. Jedoch stellen sich mir zwei Fragen:
1. Laut Oracle muss die Signierung mit einem Trusted Certificat erfolgen. Meine Test zeigen jedoch, dass das eigene Certificat auch reicht. Es kommt zwar eine Sicherheitswarung, aber die kann man bestätigen. Überseh ich hier wars, oder sind weiterhin selbst signierte Jars möglich?
2. Da das JNLP im Jar enthalten sein muss hab ich hier eine Abhängigkeit zum Kunden und seiner Infrastruktur. D.h. ich habe ein JAR zum Testen mit meinem JNLP, ein JAR mit seinem Produktiv JNLP und einem mit seinem Test JNLP. Kann ich das irgendwie vermeiden?
Danke und viele Grüße