Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline miser  
#1 Оставлено : 28 февраля 2013 г. 16:00:59(UTC)
miser

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.03.2011(UTC)
Сообщений: 152
Мужчина
Откуда: Санкт-Петербург

Сказал «Спасибо»: 1 раз
Поблагодарили: 7 раз в 5 постах
В примере, test_jcp_wss4j1_6 используется инициализация wss4j. Файл WebContent/crypto.properties
Есть даже некий объект, который должен сохранять указатель на закрытый ключ сертификата.

Только вот не задача. Базовый класс Merlin никогда не загрузит стандартное хранилище с личными ключами HDImageStore.
Везде, в примерах, хранилище загружается следующим образом:

KeyStore hdImageStore = KeyStore.getInstance(STORE_TYPE);
hdImageStore.load(null, null);

Merlin загружает хранилище только в случае наличия параметра
org.apache.ws.security.crypto.merlin.keystore.file = {path-to-file-keystore}

Получается, что это профанация wss4j. И мы вынуждены использовать низкоуровневые функции подписывания SOAP запроса, вместо нормальной работы с wss4j.
Надо всего лишь, дать правильную реализацию MerlinEx, с возможностью использования базового хранилища личных ключей.
Offline miser  
#2 Оставлено : 4 марта 2013 г. 9:24:51(UTC)
miser

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.03.2011(UTC)
Сообщений: 152
Мужчина
Откуда: Санкт-Петербург

Сказал «Спасибо»: 1 раз
Поблагодарили: 7 раз в 5 постах
Я подумал, подумал и написал небольшой блог на тему, как прикрутить JCP к стеку Apache CXF.
http://oldcouncil.blogsp.../03/apache-cxf-soap.html
Можете пользоваться и критиковать. Сразу извиняюсь, за некоторые, не очень лестные замечания в адрес документации компании.
thanks 3 пользователей поблагодарили miser за этот пост.
Андрей * оставлено 04.03.2013(UTC), Анатолий Беляев оставлено 04.03.2013(UTC), est412 оставлено 17.07.2019(UTC)
Offline cross  
#3 Оставлено : 4 марта 2013 г. 12:22:00(UTC)
Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 174 раз в 152 постах
Автор: miser Перейти к цитате
Я подумал, подумал и написал небольшой блог на тему, как прикрутить JCP к стеку Apache CXF.
http://oldcouncil.blogsp.../03/apache-cxf-soap.html
Можете пользоваться и критиковать. Сразу извиняюсь, за некоторые, не очень лестные замечания в адрес документации компании.

Отличная статья, спасибо! Справедливости ради замечу что
Цитата:
А где же прелести CXF с минимальными настройками?"
вылилось в достаточно большую статью с переопределением n классов. В целом тем кто хочет использовать CXF будет очень полезно.
Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.