hi leute,
ich möchte gerne die "echtheit" jars sicherstellen. jetzt hab ich mir mal keytool und jarsigner angesehen. bei der keytool seite (http://java.sun.com/j2se/1.5.0/docs/tooldocs/windows/keytool.html) steht folgender kleiner absatz:
wie checke ich denn jetzt mit dem jarsigner das signierte jar gegen mein keystore? denn wenn ich einfach nur
jemand einen tip?
--anselmus
ich möchte gerne die "echtheit" jars sicherstellen. jetzt hab ich mir mal keytool und jarsigner angesehen. bei der keytool seite (http://java.sun.com/j2se/1.5.0/docs/tooldocs/windows/keytool.html) steht folgender kleiner absatz:
Exporting a Certificate Authenticating Your Public Key
Suppose you have used the jarsigner tool to sign a Java ARchive (JAR) file. Clients that want to use the file will want to authenticate your signature.
One way they can do this is by first importing your public key certificate into their keystore as a "trusted" entry. You can export the certificate and supply it to your clients. As an example, you can copy your certificate to a file named MJ.cer via the following, assuming the entry is aliased by "mykey":
keytool -export -alias mykey -file MJ.cer
Given that certificate, and the signed JAR file, a client can use the jarsigner tool to authenticate your signature.
wie checke ich denn jetzt mit dem jarsigner das signierte jar gegen mein keystore? denn wenn ich einfach nur
mache kommt immer einjarsigner -verify myjar.jar
raus, egal ob ich den das entsprechende zertifikat vorher in den keystore importiert habe oder ob ich überhaupt ein keystore habe...jar verified
jemand einen tip?
--anselmus