IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Applets Java Discussion :

Signée par un tier de confiance, mais plein de message d'avertissement


Sujet :

Applets Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Mai 2007
    Messages
    183
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 183
    Par défaut Signée par un tier de confiance, mais plein de message d'avertissement
    Bonjour à tous,

    Attention je suis un brin énervé.

    Contexte :
    J'ai une applet qui affiche des images. Un système de cache enregistre les images sur le disque (pour éviter de les recharger à chaque fois).
    Pour retirer les messages d'avertissements (et pas faire fuir les internautes), je signe mon applet avec un tiers de confiance (thawte).

    Résultat (windows - ff ou ie8) :

    "La signature numérique de l’application a été vérifiée. Souhaitez-vous exécuter l’application ?"

    La signature est vérifié par un tier de confiance, mais bon on demande quand même !
    ( Par contre on me demande rien pour les popups flash qui m'explose à la gueule)

    A ce niveau, j'ai déjà perdu entre 10 et 30% des internautes, mais après c'est carrément la guillotine :

    "Java a découvert des composants d’application qui pourraient presenter un risque de sécurité. Bloquer l'éxecution des composants potentiellement dangereux ? (Recommandé)"



    Je ne suis pas le seul a avoir ce problème :
    http://www.aide-novices.com/forum/vi...da4d132225a5c9
    https://maestro.uottawa.ca/pages/tutor/java619FR.asp

    Ma question est donc évidente, mais je la pose quand même :

    -Existe-t-il un moyen de faire fonctionner une applet sans messages d'avertissement (cad sans perdre 80% des internautes) ?

  2. #2
    Membre confirmé
    Inscrit en
    Mai 2007
    Messages
    183
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 183
    Par défaut
    Pour le "message numero 2", j'ai trouvé cette doc :

    "Error : Java has discovered application components that could indicate a security concern."

    http://www.java.com/en/download/help..._mixedcode.xml

    Je ne préfère pas commenter la solution proposée.

  3. #3
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    message 1) inévitable et c'est normal. Tu va faire des trucs sur le PC, c'est pas parce que tu est signé que tu es innocent. Java demande à l'utilisateur si il te fait confiance. La signature et juste là pour attester que ça viens bien de toi. Sinon imagine toi que j'achète un certificat, je signe mon applet, et je fout le brin sur le PC de l'utilisateur, le tout avec un applet de 1pixels présente dans une bannière publicitaire... C'est pas parce que flash est un trou béant de sécurité que java doit l'être.


    message 2) arrive parce que toute l'applet n'est pas signée. Le meilleur moyen d'éviter ce problème est de signer toutes les classes (ton jar plus les librairies que tu utilise).


    Si tu ne veux aucun message d'avertissement, il ne faut pas sortir de la sandbox. Si tu code un application basée sur javawebstart plutot que sur les applet tu aura plus de libertés. En effet javawebstart te fournis une api jnlp, utilisable sans signature, qui permet de mettre en place des caches de données, de persister de l'information et d'ouvrir / sauver des fichier via des boite de dialogues gérées par webstart (à partir du moment où le user choisi le fichier, on suppose qu'il est d'accord qu'on aille le tripatouiller ^^), d'imprimer, de jouer avec la clipboard, etc

    http://download-llnw.oracle.com/java.../examples.html

  4. #4
    Membre confirmé
    Inscrit en
    Mai 2007
    Messages
    183
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 183
    Par défaut
    Merci pour ton aide, je retiens ta proposition javawebstart + jnlp.

    Je laisse ce sujet ouvert : Je ferais un suivis après les modifications de codages.

Discussions similaires

  1. Localisation et traduction par un tier
    Par estear dans le forum VC++ .NET
    Réponses: 0
    Dernier message: 05/11/2007, 16h45
  2. Réponses: 4
    Dernier message: 13/08/2007, 16h45
  3. Réponses: 2
    Dernier message: 02/05/2007, 17h15
  4. [ImageMagick] imageellipse() mais plein
    Par Are-no dans le forum Bibliothèques et frameworks
    Réponses: 2
    Dernier message: 09/08/2006, 09h57
  5. [Certificat] Créer un certificat self signed par le code
    Par UnAboOM dans le forum Sécurité
    Réponses: 5
    Dernier message: 10/07/2005, 17h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo