Hallo,
ich habe eine alte Java-Webstart / SWT-Applikation signiert mit einem selbst erstellten Zertifikat, da ich den Manifest-Dateien der einzelnen Jars die Sicherheitsattribute Permissions und Codebase hinzufügen musste. Mit dieser Aktion bin ich bei Firefox schon mal eine Warnmeldung losgeworden. Nun warnt Firefox aber noch, dass der Anbieter unbekannt sei und dass solche Anwendungen in einem künftigen Firefox-Release gesperrt werden.
Beim Anlegen des Zertifikats habe ich aber alle Angaben gemacht (CN=commonName, OU=organizationUnit, O=organizationName, L=localityName, ST=stateName, C=country). In der Vergangenheit wurde auch immer mein Name als Anbieter angezeigt, zwar nicht vertrauenswürdig eingestuft, aber nicht unbekannt und der Mitarbeiter konnte dann selbst entscheiden, ob er der Anwendung vertraut oder nicht.
Was muss ich denn tun, damit wieder ein Name erscheint und die Anwendung nicht gesperrt wird? Angelegt habe ich das Zertifikat mit keytool.
keytool -genkey -keystore keystore.myapp20131025 -alias selfsigned -validity 3600 -dname "cn=Thomas Barth, ou=Administration, o=<Firma>, l=<Stadt>, st=NRW, c=DE"
Gruß,
Thomas Barth