Ist es möglich SHA1-Digest in java-Manifest-Datei, ohne tatsächlich mit einem Schlüssel

Derzeit verwenden wir jarsigner zu signieren unsere jar. Wir zeigen dann einige SHA1-Digest-Werte für bestimmte Klassen zu beweisen, dass ein externer auditor, dass der code hat sich nicht geändert zwischen den Versionen.

Wir nur verlassen sich auf die META-INF/xxx.SF - Datei, um die digest Informationen, und wir nie verwenden, die META-INF/xxx.DSA signature-block-Datei.

Da brauchen wir nur die digest-Berechnung im code, ich Frage mich, ob es möglich ist, die .SF - Datei generiert, mit einigen java-tool, ohne tatsächlich mit einem Schlüssel.

Lese ich http://docs.oracle.com/javase/6/docs/technotes/tools/windows/jarsigner.html aber es sieht aus wie der Schlüssel ist obligatorisch.

InformationsquelleAutor cbliard | 2012-02-14

Schreibe einen Kommentar