IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Java Discussion :

[CertificateExpiredException]Je sais pas ou voir?


Sujet :

Sécurité Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Octobre 2002
    Messages
    84
    Détails du profil
    Informations forums :
    Inscription : Octobre 2002
    Messages : 84
    Par défaut [CertificateExpiredException]Je sais pas ou voir?
    Bonjour,

    Depuis qlq jours j'accède plus au LDAP en SSL, j'utilise spring et les params dans un fichier application-context.xml ou je spécifie le chemin de .keystore.
    Ci dessous le message qui apparait :
    java.security.cert.CertificateExpiredException: NotAfter: Tue Mar 18 18:04:10 GMT 2008
    at sun.security.x509.CertificateValidity.valid(CertificateValidity.java:256)
    at sun.security.x509.X509CertImpl.checkValidity(X509CertImpl.java:570)
    at sun.security.provider.certpath.BasicChecker.verifyTimestamp(BasicChecker.java:157)
    at sun.security.provider.certpath.BasicChecker.check(BasicChecker.java:109)
    at sun.security.provider.certpath.PKIXMasterCertPathValidator.validate(PKIXMasterCertPathValidator.java:117)
    Il est clair que le problème est l'expiration de la licence, mais comme j'y connais pas grand chose je voulais confirmation, aussi y'a-t-il moyen de vérifier cela, l'expiration se trouverait forcemment à mon iveau (.keystore) ou au niveau central?

    Merci de vos orientations.

  2. #2
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    C'est au niveau du serveur LDAP que le certificat doit être remplacé par un nouveau certificat. Tant que ce ne sera pas fait, la couche SSL sera inutilisable par les clients (tout du moins les clients java). Un fois ce certificat remplacé, si il n'est pas généré par une autorité de certification reconnue par JSSE, tu va devoir en importer la clé publique dans ton keystore pour que ton client LDAP accepte de s'y connecter.

  3. #3
    Membre confirmé
    Inscrit en
    Octobre 2002
    Messages
    84
    Détails du profil
    Informations forums :
    Inscription : Octobre 2002
    Messages : 84
    Par défaut merciiiiii
    Merci, encore une question, pour l'importation du certificat dans le keystore, on va me délivrer un fichier.cer et j'utilise la commande keytool, je pourrais avoir la syntaxe exacte Pliiiiiiiiiiiiiiiiiiiiiz

  4. #4
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    Tu peux utiliser le code qui est pour importer les certificat ssl directement depuis la connection vers une fichiers de type jssecert

  5. #5
    Membre confirmé
    Inscrit en
    Octobre 2002
    Messages
    84
    Détails du profil
    Informations forums :
    Inscription : Octobre 2002
    Messages : 84
    Par défaut MERCIIII
    TOUT FONCTIONNE GRACE A TOI MErciiiiiiiiiiiiiiiiiii

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 1
    Dernier message: 19/02/2006, 19h52
  2. Je ne sais pas comment prceder!!!
    Par Archipi dans le forum CORBA
    Réponses: 3
    Dernier message: 26/12/2005, 15h24
  3. [XML] Je ne sais pas comment faire...
    Par New dans le forum Bibliothèques et frameworks
    Réponses: 2
    Dernier message: 11/10/2005, 10h47
  4. classement en sql (enfin je ne sais pas comment appeler)
    Par shirya dans le forum Langage SQL
    Réponses: 1
    Dernier message: 27/09/2005, 08h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo