首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在linux中不使用SunMSCapi的applet

在linux中不使用SunMSCapi的applet
EN

Stack Overflow用户
提问于 2014-05-26 11:14:03
回答 1查看 2.6K关注 0票数 1

我们已经为我们的网站创建了一个新的网站,我们允许用户使用我们设计的applet签署一个pdf文档。问题是,这个applet只在Windows中工作得很好,我们希望将它扩展到linux操作系统。

当我们在linux中运行applet时,会得到以下错误消息:

opensc-pkcs11 11读取器-pcsc.c:896:pcsc.c_detect_ readers : SCardListReaders failed: 0x8010002e opensc-pkcs11 11读取器-pcsc.c:1015:pcsc.c_detect_ java.security.NoSuchProviderException:返回with with: No readers找到opensc-pkcs11 11读取器-pcsc.c:896:pcsc.c_detect_readers: SCardListReaders failed: 0x8010002e opensc-pkcs11 11读取器-pcsc.c:1015:pcsc.c_SCardListReaders_java.security.NoSuchProviderException:java.security.NoSuchProviderException: SunMSCAPI at java.security.NoSuchProviderException)在sun.security.jca.GetInstance.getInstance(Unknown源代码中)

我认为,当我们试图读取存储在Windows操作系统中的证书时,就会遇到这样的问题:

代码语言:javascript
复制
 KeyStore keystore = KeyStore.getInstance("Windows-MY", "SunMSCAPI"); 
            keystore.load(null, null); 
            return keystore;

这是我们用来获取证书列表的te函数。

代码语言:javascript
复制
public KeyStore  obtenerCertificados() throws Exception {

            String osNombre = System.getProperty("os.name");
            String osArquitectura = System.getProperty("os.arch");
            String providerConfig = null;
            String configuracionPKCS11 = null;

            // LINUX
            if(osNombre.contains(new StringBuffer("Linux")))
                providerConfig = "name = OpenSC\nlibrary = /usr/lib/opensc-pkcs11.so\n";
            // WINDOWS
            else if(osNombre.contains(new StringBuffer("Windows")))
                if(!osArquitectura.toLowerCase().contains("x86")){
                    System.out.println("Estamos en toLowerCase().contains x86");
                    providerConfig = "name = NSS"+"\n"+
                    "nssLibraryDirectory = "+"C:/Archivos de programa/Mozilla Firefox"+"\n"+
                    "nssSecmodDirectory = "+"C:/Users/SM/AppData/Local/Mozilla/Firefox/Profiles/plmk3eh9.default"+"\n"+
                    "nssDbMode = readOnly" + "\n" +
                    "nssModule = keystore" + "\n" + 
                    "\r";

                }
                else{
                    System.out.println("Estamos en NO toLowerCase().contains x86");
                    providerConfig = "name = NSS"+"\n"+
                    "nssLibraryDirectory = "+"C:/Program Files (x86)/Mozilla Firefox"+"\n"+
                    "nssLibrary = "+"C:/Program Files (x86)/Mozilla Firefox/softokn3.dll"+"\n"+
                    "nssSecmodDirectory = "+"C:/Users/SM/AppData/Roaming/Mozilla/Firefox/Profiles/plmk3eh9.default"+"\n"+
                    "nssDbMode = readOnly" + "\n" +
                    "nssModule = keystore" + "\n" + 
                    "\r";

                }
            // MAC OS
            else {providerConfig = "name = OpenSC\nlibrary = /Library/OpenSC/lib/opensc-pkcs11.so\n";}

            ByteArrayInputStream localByteArrayInputStream = new ByteArrayInputStream(providerConfig.getBytes());
            SunPKCS11 _pk11provider = null;
            try {
            _pk11provider = new SunPKCS11(localByteArrayInputStream);
            Security.addProvider(_pk11provider); 
//          _pk11provider.login(new Subject(), new DialogCallbackHandler());
            }catch(Throwable e){
            System.out.println(e.getMessage());
            }
            KeyStore keystore = KeyStore.getInstance("Windows-MY", "SunMSCAPI"); 
            keystore.load(null, null); 
            return keystore;


            }

对于如何将这种使用扩展到linux和MAC,有什么想法吗??

非常感谢你的帮助!

EN

回答 1

Stack Overflow用户

发布于 2014-08-20 10:37:58

您不能在Linux或MAC中使用SunMSCAPI提供程序,该提供程序是特定于Windows的。如果您想通过SunPKCS11提供程序在Linux或MAC OS X中使用智能卡或火狐密钥存储库,则必须获得java.security.KeyStoreSunPKCS11作为提供程序传递的实例,就像您对SunMSCAPI的操作一样:

代码语言:javascript
复制
        ByteArrayInputStream confStream = ...// your configuration
        SunPKCS11 pkcs11 = new SunPKCS11(confStream);
        Security.addProvider(pkcs11);
        KeyStore ks = KeyStore.getInstance("PKCS11", pkcs11);
        ks.load(null, "your_pin".toCharArray());

使用这段代码,您可以在Keystore ks上加载配置好的PKCS11中的键。

如果您希望您的PKCS11引脚稍后由第三方引入,还有另一种方法。为此,您可以使用java.security.KeyStore.CallbackHandlerProtection参数初始化密钥存储库,如下所示:

代码语言:javascript
复制
        ByteArrayInputStream confStream = ...// your configuration
        SunPKCS11 pkcs11 = new SunPKCS11(confStream);
        Security.addProvider(pkcs11);
        KeyStore.CallbackHandlerProtection cbhp = new KeyStore.CallbackHandlerProtection(new PinInputHandler(msg));
        KeyStore.Builder builder = KeyStore.Builder.newInstance("PKCS11", pkcs11, cbhp);
        builder.getKeyStore();

注意,第二个示例中的PinInputHandler必须实现:javax.security.auth.callback.CallbackHandler

此外,在您的代码中,您似乎从未通过PKCS11提供程序加载SunPKCS11密钥(即使在SunPKCS11情况下也是如此),因为您没有用SunPKCS11实例化密钥存储库--您只是将其添加为具有Security.addProvider方法的提供程序,并且始终只使用SunMSCAPI实例化密钥存储库,但是在Windows中,您可能会获得一些智能卡密钥,因为如果您为您的智能卡安装了Windows驱动程序,您可以通过SunMSCAPI获得它们的密钥。

希望这能帮上忙

票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/23868828

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档