問題タブ [xml-dsig]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
2 に答える
380 参照

java - 証明書のパスチェーンを検証できるように、クラスをインスタンス化する正しい方法

3d パーティ ライブラリ (Kalkan プロバイダーの sdk) があります。このライブラリの一部は、私が信じている証明書のパスをチェックします。問題は、必要なメソッドの 1 つを使用できるように、クラスを正しくインスタンス化するために 2 つのパラメーターを渡す必要があることです。

コードは次のとおりです。

コンストラクタの一部は次のとおりです。

タスクについて少し。クライアント証明書によって文書に署名しました。クライアントの証明書のパスを検証したい。したがって、証明書のクライアントの X509Certificate インスタンス、1 つの中間証明書、および 1 つのルート証明書があります。最後の 2 つは、ディスク上の cer 形式のファイルです。私が理解しているように、これら 3 つの証明書をすべて組み合わせる必要があります。誰かがそれらのcpparamsを作成する方法を教えてくれたら、それは本当に役に立ちます。前もって感謝します。

0 投票する
1 に答える
260 参照

web-services - Wiremock SOAP ws-policy サポート?

SOAP Web サービスに関して、Wiremock が WS-Policy をサポートしているかどうかを誰かが知っているかどうか疑問に思っていますか?

私が求めているのは、ワイヤーモックに WS-Policy を含む WSDL を与えることです。これには、応答がどのように見えるべきかについての「レシピ」が含まれています。つまり、ヘッダーのタイムスタンプ、署名された本文などです。

したがって、理想的には、soap 本体を指定するだけで、wiremock が WS-Policy を適用し、必要な署名を追加します。

SOAPサポートについて言及しているこのgithubの問題を見つけましたが、そのサポートから得た印象は、実際のSOAPの理解/処理を伴わない単なる任意のテキスト応答であるということでした。

気が向いたら、適切な JAX-WS/WS-Policy サポートを取得するために Apache CXF をプラグインすることは可能でしょうか? それとも、応答処理をサードパーティのライブラリにオフロードするのは難しいでしょうか?

0 投票する
1 に答える
698 参照

xml - XML 署名 - KeyInfo 要素に署名する理由

XML 署名仕様(3.2.2「署名の検証」) によると、 KeyInfo要素は署名される場合があります。

「注意、KeyInfo (またはその変換バージョン) は参照要素を介して署名される場合があります。」

ここでは、そのような署名を持つ xml の例を見ることができます。

証明書自体に署名する理由はありますか?

どのようなセキュリティ リスクを排除しますか?