2

私のアプリケーションでは、署名されたjarファイルの中で、アプリケーションの呼び出し中に署名されていないjarファイルも読み込まれていることに気付きました。そのため、セキュリティを確保するために、署名されていないjarファイルの読み込みを防ぐためのガイダンスが必要です

編集:

How to identify / retrieve the Jar signature using ClassLoader

4

3 に答える 3

1

jnlp ファイルの all-permissions 要素を使用して、これを実現できる場合があります。

<security>
  <all-permissions/>
</security>

http://docs.oracle.com/javase/7/docs/technotes/guides/javaws/developersguide/syntax.htmlおよびjar に署名せずに jnlp を使用することは可能ですか? を参照してください。

それが役に立てば幸い。

于 2013-10-11T07:42:05.363 に答える
0

1 つの解決策は、jar の署名をチェックする JarClassLoader のカスタム バージョンを作成することです。

于 2013-10-11T07:12:38.873 に答える