Java アプリでプログラムを使用して、すべての信頼できるルート証明書にアクセスできるようにしたいと考えています。
キーストア インターフェイスを見ていましたが、JRE で暗黙的に指定されている信頼できるルートのリストを取得したいと考えています。
これはどこでもアクセスできますか?
Java アプリでプログラムを使用して、すべての信頼できるルート証明書にアクセスできるようにしたいと考えています。
キーストア インターフェイスを見ていましたが、JRE で暗黙的に指定されている信頼できるルートのリストを取得したいと考えています。
これはどこでもアクセスできますか?
ルート証明書のセットを取得し、それらを反復処理する方法を示す例があります。これは、キーストアで最も信頼できる認証局(CA)を一覧表示するというものです。これは、各証明書を印刷するわずかに変更されたバージョンです(Windows Vistaでテスト済み)。
import java.io.File;
import java.io.FileInputStream;
import java.io.IOException;
import java.security.InvalidAlgorithmParameterException;
import java.security.KeyStore;
import java.security.KeyStoreException;
import java.security.NoSuchAlgorithmException;
import java.security.cert.CertificateException;
import java.security.cert.PKIXParameters;
import java.security.cert.TrustAnchor;
import java.security.cert.X509Certificate;
import java.util.Iterator;
public class Main {
public static void main(String[] args) {
try {
// Load the JDK's cacerts keystore file
String filename = System.getProperty("java.home") + "/lib/security/cacerts".replace('/', File.separatorChar);
FileInputStream is = new FileInputStream(filename);
KeyStore keystore = KeyStore.getInstance(KeyStore.getDefaultType());
String password = "changeit";
keystore.load(is, password.toCharArray());
// This class retrieves the most-trusted CAs from the keystore
PKIXParameters params = new PKIXParameters(keystore);
// Get the set of trust anchors, which contain the most-trusted CA certificates
Iterator it = params.getTrustAnchors().iterator();
while( it.hasNext() ) {
TrustAnchor ta = (TrustAnchor)it.next();
// Get certificate
X509Certificate cert = ta.getTrustedCert();
System.out.println(cert);
}
} catch (CertificateException e) {
} catch (KeyStoreException e) {
} catch (NoSuchAlgorithmException e) {
} catch (InvalidAlgorithmParameterException e) {
} catch (IOException e) {
}
}
}
これは、システム内のデフォルトの信頼ストアを使用してすべての証明書を取得することで、より柔軟になります。
TrustManagerFactory trustManagerFactory =
TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm());
List<Certificate> x509Certificates = new ArrayList<>();
trustManagerFactory.init((KeyStore)null);
Arrays.asList(trustManagerFactory.getTrustManagers()).stream().forEach(t -> {
x509Certificates.addAll(Arrays.asList(((X509TrustManager)t).getAcceptedIssuers()));
});
```