Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-05-2006, 08:45   #1
ermasto
Senior Member
 
L'Avatar di ermasto
 
Iscritto dal: Mar 2004
Messaggi: 581
[Java] Controllare Certificato .Pem

Ragazzi ho bisogno di un aiuto, ho dei certificati in formato pem rilasciati dalla mia CA ora devo fare un programmino java che riconosce la correttezza dei certificati se sono validi e se la firma è corretta ora c'è qualche programma java che prendendo un certificato .pem e ne veda la correttezza e l'integrità??

Grazie Mille
__________________
Toshiba M40-281
ermasto è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2006, 12:56   #2
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
devi scriverlo tu o vuoi qualcosa di già fatto?
con openssl puoi verificare i certificati con facilità.
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2006, 13:22   #3
ermasto
Senior Member
 
L'Avatar di ermasto
 
Iscritto dal: Mar 2004
Messaggi: 581
Quote:
Originariamente inviato da kingv
devi scriverlo tu o vuoi qualcosa di già fatto?
con openssl puoi verificare i certificati con facilità.
se c'è gia fatto è meglio questa verifica di certificato la devo implementare poi in un Web Service

Grazie Mille
__________________
Toshiba M40-281
ermasto è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2006, 16:52   #4
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da ermasto
se c'è gia fatto è meglio questa verifica di certificato la devo implementare poi in un Web Service
Grazie Mille


se vuoi puoi farlo da java con qualche riga di codice, se vuoi un programma già fatto:
openssl verify -CAfile certificatoca.pem certificatodaverificare.pem
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2006, 17:40   #5
ermasto
Senior Member
 
L'Avatar di ermasto
 
Iscritto dal: Mar 2004
Messaggi: 581
scusami non avevo capito bene, se possibile vorrei averlo in codice java che non sono riuscito a trovarlo su internet

Ti ringrazio
__________________
Toshiba M40-281
ermasto è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2006, 23:08   #6
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
ho dato un'occhiata alla documentazione, per leggerlo da un PEM di basta:

InputStream is = new FileInputStream("cert.pem");
X509Certificate cert = X509Certificate.getInstance(inStream);
is.close();

e per verificarlo:

X509Certificate cert, caCert;
try
{
cert.verify( caCert.getPublicKey());
return true;
} catch (GeneralSecurityException e)
{
return false;
}
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2006, 08:55   #7
ermasto
Senior Member
 
L'Avatar di ermasto
 
Iscritto dal: Mar 2004
Messaggi: 581
Grazie mille quindi questa prima parte

InputStream is = new FileInputStream("cert.pem");
X509Certificate cert = X509Certificate.getInstance(inStream);
is.close();

serve per leggere il certificato da locale quindi "cert.pem" ci devo passare il path del mio certificato?? e lo stesso se ci passo un .der???

Ho provato a fare girare questa parte superiore di codice almeno per leggeere il certificato ma il compilatore mi da un errore in inSream mi dice che non puo risolverlo.

X509Certificate cert, caCert;
try
{
cert.verify( caCert.getPublicKey());
return true;
} catch (GeneralSecurityException e)
{
return false;
}

questo serve per verificarlo ma come output che ci posso mettere??

questo metodo ritorna treu o false ma non lo devo racchiudere in un metodo boolean??
e l'ultima cosa che classi devo importare per far funzionare questo codice??

Grazie mille e scusami per le mille domande
__________________
Toshiba M40-281

Ultima modifica di ermasto : 17-05-2006 alle 10:18.
ermasto è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2006, 11:03   #8
ermasto
Senior Member
 
L'Avatar di ermasto
 
Iscritto dal: Mar 2004
Messaggi: 581
allora sono riuscito a far girare il codice con delle aggiunte eccolo qua:

Codice:
public static void main(String[] args) {

	  
	try
	{
	//------ Get the certificates issuer DN ------------------
	InputStream inStream = new FileInputStream("e:\\Prova.der");
	CertificateFactory cf = CertificateFactory.getInstance("X.509");
	X509Certificate cert = (X509Certificate)cf.generateCertificate(inStream);
	inStream.close();
	String subjectdn	= cert.getSubjectDN().getName();
	String issuerdn		= cert.getIssuerDN().getName() ;
	System.out.println();
	System.out.println("\nNome del Soggetto:\r\n" + subjectdn) ;
	System.out.println("\nNome del Emittente:\r\n" + issuerdn) ;

	//----- If this is a self-signed certificate, can verify signature immediately ---
	X509Certificate caCert = null;
		try
		{
		System.out.println();
		System.out.println("This is a self-signed certificate. Verifying signature ...") ;
		cert.verify(caCert.getPublicKey()) ;
		System.out.println("Signature verified") ;
		}
		catch(Exception exc)
		{
		 System.out.println("Failed to verify self-signed certificate");
		}				
	 return;
	
	}
ma il mio problema è che questo va bene per verificare un certificato firmato da me invece io ho bisogno di verificare questo certificato firmato dalla mia OpenCA non da me.

Qlc mi puo aiutare
__________________
Toshiba M40-281
ermasto è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2006, 12:01   #9
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
in caCert al posto di metterlo null carica il certificato della ca così come fai con il tuo e hai risolto.
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2006, 12:27   #10
ermasto
Senior Member
 
L'Avatar di ermasto
 
Iscritto dal: Mar 2004
Messaggi: 581
Ho capito ma in linea di massima io posseggo solo il certificato che mi ha dato la CA io con le informazioni che ho in questo certificato non posso verificare la firma??


Attraverso i vari campi che ci sono tipo: X509v3 Authority Key Identifier o Signature Algorithm o quant'altro

In effetti il codice postato prima era leggermte sbagliato:

Codice:
class CheckCert {

 
    public static void main(String[] args) {

	try
	{
	//------ Preleva Il Certificato ottiene qualche info e controlla se è nel periodo valido the------------------
	InputStream inStream = new FileInputStream("e:\\Prova.der");
	CertificateFactory cf = CertificateFactory.getInstance("X.509");
	X509Certificate cert = (X509Certificate)cf.generateCertificate(inStream);
	inStream.close();
	String subjectdn	= cert.getSubjectDN().getName();
	String issuerdn		= cert.getIssuerDN().getName() ;
	System.out.println();
	System.out.println("\nNome del Soggetto:\r\n" + subjectdn) ;
	System.out.println("\nNome del Emittente:\r\n" + issuerdn) ;
	cert.checkValidity();
	System.out.println("Il Certificato è Valido");
	//----- If this is a self-signed certificate, can verify signature immediately ---
	
		try
		{
		System.out.println();
		System.out.println("This is a self-signed certificate. Verifying signature ...") ;
		cert.verify(cert.getPublicKey()) ;
		System.out.println("Signature verified") ;
		}
		catch(Exception exc)
		{
		 System.out.println("Failed to verify self-signed certificate");
		}
		
	 return;
	
	}
	
	catch (Exception e)
	{
            System.err.println("Caught exception " + e.toString());
            System.err.println("Il certificato non è Valido!");   
	}
	
	}
}
Grazie mille x il prezioso aiuto
__________________
Toshiba M40-281
ermasto è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2006, 14:39   #11
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
modifica così il tuo codice (al posto di e:\\ca.der metti il path giusto):

Codice:
class CheckCert {

 
    public static void main(String[] args) {

	try
	{
	//------ Preleva Il Certificato ottiene qualche info e controlla se è nel periodo valido the------------------
	InputStream inStream = new FileInputStream("e:\\Prova.der");
	CertificateFactory cf = CertificateFactory.getInstance("X.509");
	X509Certificate cert = (X509Certificate)cf.generateCertificate(inStream);
	inStream.close();
	inStream = new FileInputStream("e:\\ca.der");
	X509Certificate caCert = (X509Certificate)cf.generateCertificate(inStream);
	inStream.close();
	String subjectdn	= cert.getSubjectDN().getName();
	String issuerdn		= cert.getIssuerDN().getName() ;
	System.out.println();
	System.out.println("\nNome del Soggetto:\r\n" + subjectdn) ;
	System.out.println("\nNome del Emittente:\r\n" + issuerdn) ;
	cert.checkValidity();
	System.out.println("Il Certificato è Valido");
	
		try
		{
		System.out.println();
		System.out.println("Verifying signature ...") ;
		cert.verify(caCert.getPublicKey()) ;
		System.out.println("Signature verified") ;
		}
		catch(Exception exc)
		{
		 System.out.println("Failed to verify certificate");
		}
		
	 return;
	
	}
	
	catch (Exception e)
	{
            System.err.println("Caught exception " + e.toString());
            System.err.println("Il certificato non è Valido!");   
	}
	
	}
}
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2006, 14:56   #12
ermasto
Senior Member
 
L'Avatar di ermasto
 
Iscritto dal: Mar 2004
Messaggi: 581
Ok grazie quindi per verificare la firma devo per forza avere il certificato della mia CA non si puo fare altrimenti??cioe senza certificato della CA??

quindi il metodo verify in definitiva cosa fa??

vediamo se ho capito bene:
si prende la chiave pubblica della mia ca e estrapola la sua chiave privata e controlla se il mio certificato è stato firmato con quella chiave giusto??

Mi stai salvando la vita

Grazie
__________________
Toshiba M40-281
ermasto è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2006, 15:31   #13
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
con la chiave pubblica della ca fai una verifica firma, ovvero ti accerti che chi ha emesso il certificato sia chi possiede la chiave associata al certificato della ca (cioè la CA stessa).

Ciao
kingv è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
L'IA ha fatto incetta anche di processor...
Affidabilità delle GPU NVIDIA cro...
Maxi incendio in un parcheggio BYD: fiam...
Apple potrebbe diventare il terzo produt...
L'IA aiuta i computer quantistici con i ...
Nutanix Database Platform è ora i...
iliad lancia il 5G Standalone in Italia:...
Alexa+ da oggi disponibile anche in Ital...
SpaceX Starship: Ship 39 ha eseguito il ...
Auto usate: Peugeot 3008 tra le peggiori...
YMTC, il produttore di memorie 100% cine...
I gamer rinunciano alla RAM ma non agli ...
Oltre 100 estensioni Chrome malevole rub...
Multi Frame Generation 5x e 6x anche su ...
Kraken sotto ricatto dopo due accessi in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v