<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Certificats auto-signé et communication SSL en Java</title>
	<atom:link href="http://blog.ippon.fr/2008/10/20/certificats-auto-signe-et-communication-ssl-en-java/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.ippon.fr/2008/10/20/certificats-auto-signe-et-communication-ssl-en-java/</link>
	<description>Les experts Java EE, Portail et SOA</description>
	<lastBuildDate>Mon, 30 Jan 2012 10:02:00 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : fziba</title>
		<link>http://blog.ippon.fr/2008/10/20/certificats-auto-signe-et-communication-ssl-en-java/#comment-826</link>
		<dc:creator>fziba</dc:creator>
		<pubDate>Mon, 28 Sep 2009 17:45:38 +0000</pubDate>
		<guid isPermaLink="false">http://blog.ippon.fr/?p=1033#comment-826</guid>
		<description>Tr&#232;s bon tuto Pierre-Alain. 
&#231;a m&#039;a enlev&#233; une &#233;pine du peid... 
J&#039;ai utilis&#233; la 2&#232;me solution je n&#039;ai plus une erreur de ssl, mais par contre j&#039;ai un warning: 
WARN  [ServiceDelegateImpl] Cannot access wsdlURL: &lt;a href=&quot;https://sfg-bpf-preprod.servicesgp.mpsa.com/fr/services/ServicePSAGF_Dealer.wsdlhttps://sfg-bpf-preprod.servicesgp.mpsa.com/fr/se... /&gt; 
18:25:04,326 INFO  [STDOUT] Exception: Cannot get port meta data for: com.inetpsa.xml.services.sfg.service_dealer.ServicePSAGFDealerPortType 
&#231;a a peut &#234;tre un rapport avec le ssl ou c&#039;est peut &#234;tre simplement un probl&#232;me de compile. 
Mais j&#039;ai pens&#233; que quelqu&#039;un aurait une id&#233;e. 
Merci. 
&#160; </description>
		<content:encoded><![CDATA[<p>Tr&egrave;s bon tuto Pierre-Alain.</p>
<p>&ccedil;a m&#039;a enlev&eacute; une &eacute;pine du peid&#8230;</p>
<p>J&#039;ai utilis&eacute; la 2&egrave;me solution je n&#039;ai plus une erreur de ssl, mais par contre j&#039;ai un warning:</p>
<p>WARN  [ServiceDelegateImpl] Cannot access wsdlURL: &lt;a href=&quot;<a href="https://sfg-bpf-preprod.servicesgp.mpsa.com/fr/services/ServicePSAGF_Dealer.wsdlhttps://sfg-bpf-preprod.servicesgp.mpsa.com/fr/se.." rel="nofollow">https://sfg-bpf-preprod.servicesgp.mpsa.com/fr/services/ServicePSAGF_Dealer.wsdlhttps://sfg-bpf-preprod.servicesgp.mpsa.com/fr/se..</a>. /&gt;</p>
<p>18:25:04,326 INFO  [STDOUT] Exception: Cannot get port meta data for: com.inetpsa.xml.services.sfg.service_dealer.ServicePSAGFDealerPortType</p>
<p>&ccedil;a a peut &ecirc;tre un rapport avec le ssl ou c&#039;est peut &ecirc;tre simplement un probl&egrave;me de compile.</p>
<p>Mais j&#039;ai pens&eacute; que quelqu&#039;un aurait une id&eacute;e.</p>
<p>Merci.</p>
<p>&nbsp;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : YellowCat</title>
		<link>http://blog.ippon.fr/2008/10/20/certificats-auto-signe-et-communication-ssl-en-java/#comment-427</link>
		<dc:creator>YellowCat</dc:creator>
		<pubDate>Tue, 07 Jul 2009 13:31:02 +0000</pubDate>
		<guid isPermaLink="false">http://blog.ippon.fr/?p=1033#comment-427</guid>
		<description>Bonjour,  
le lien vers &quot;KeyTool IUI&quot; mentionn&#233; dans l&#039;article n&#039;est plus valide. 
Le lien courant est:  &lt;a href=&quot;http://yellowcat1.free.fr/&quot; rel=&quot;nofollow&quot;&gt;http://yellowcat1.free.fr/&lt;/a&gt; </description>
		<content:encoded><![CDATA[<p>Bonjour, </p>
<p>le lien vers &quot;KeyTool IUI&quot; mentionn&eacute; dans l&#039;article n&#039;est plus valide.</p>
<p>Le lien courant est:<br />
  <a href="http://yellowcat1.free.fr/" rel="nofollow">http://yellowcat1.free.fr/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Gr&#233;gory</title>
		<link>http://blog.ippon.fr/2008/10/20/certificats-auto-signe-et-communication-ssl-en-java/#comment-400</link>
		<dc:creator>Gr&#233;gory</dc:creator>
		<pubDate>Thu, 04 Dec 2008 09:54:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.ippon.fr/?p=1033#comment-400</guid>
		<description>Pendant mes recherches je suis aussi tomb&#233; sur &lt;a href=&quot;http://blogs.sun.com/andreas/entry/no_more_unable_to_find&quot; rel=&quot;nofollow&quot;&gt;cet article&lt;/a&gt;. L&#039;auteur a fait une classe java qui permet de tester en SSL l&#039;url pass&#233; en argument et propose d&#039;installer les certificats renvoy&#233;s par le serveur. Tr&#232;s pratique pour &#233;viter de manipuler les outils pr&#233;c&#233;demments cit&#233;s. </description>
		<content:encoded><![CDATA[<p>Pendant mes recherches je suis aussi tomb&eacute; sur <a href="http://blogs.sun.com/andreas/entry/no_more_unable_to_find" rel="nofollow">cet article</a>. L&#039;auteur a fait une classe java qui permet de tester en SSL l&#039;url pass&eacute; en argument et propose d&#039;installer les certificats renvoy&eacute;s par le serveur. Tr&egrave;s pratique pour &eacute;viter de manipuler les outils pr&eacute;c&eacute;demments cit&eacute;s.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Nicolas Dupont</title>
		<link>http://blog.ippon.fr/2008/10/20/certificats-auto-signe-et-communication-ssl-en-java/#comment-390</link>
		<dc:creator>Nicolas Dupont</dc:creator>
		<pubDate>Tue, 04 Nov 2008 17:07:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.ippon.fr/?p=1033#comment-390</guid>
		<description>Bonjour,Deux autres outils du m&#234;me genre qui peuvent s&#039;av&#233;rer utiles:KeyMan d&#039;IBMhttp://www.alphaworks.ibm.com/tech/keymanet KeyTool IUI http://yellowcat1.free.fr/index_ktl.html </description>
		<content:encoded><![CDATA[<p>Bonjour,Deux autres outils du m&ecirc;me genre qui peuvent s&#039;av&eacute;rer utiles:KeyMan d&#039;IBMhttp://www.alphaworks.ibm.com/tech/keymanet KeyTool IUI <a href="http://yellowcat1.free.fr/index_ktl.html" rel="nofollow">http://yellowcat1.free.fr/index_ktl.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pariviere</title>
		<link>http://blog.ippon.fr/2008/10/20/certificats-auto-signe-et-communication-ssl-en-java/#comment-389</link>
		<dc:creator>pariviere</dc:creator>
		<pubDate>Tue, 04 Nov 2008 16:47:53 +0000</pubDate>
		<guid isPermaLink="false">http://blog.ippon.fr/?p=1033#comment-389</guid>
		<description>Android et Java ce n&#039;est pas la m&#234;me chose et l&#039;on ne pas tout appliquer comme &#231;a sans modification. Visiblement Android utilise un composant Apache - &lt;a href=&quot;http://code.google.com/android/reference/org/apache/http/conn/ssl/SSLSocketFactory.html&quot; rel=&quot;nofollow&quot;&gt;org.apache.http.conn.ssl.SSLSocketFactory&lt;/a&gt; - pour la gestion des communications SSL. Il faut voir comment l&#039;utiliser.&#160;Pour ma part j&#039;ai l&#039;impression que &#231;a ne s&#039;utilise out-of-the-box qu&#039;avec HttpClient:Pour le wrong version of keystore peut &#234;tre que d&#039;Android ne supporte pas le format de cl&#233; utilis&#233;?&#160; </description>
		<content:encoded><![CDATA[<p>Android et Java ce n&#039;est pas la m&ecirc;me chose et l&#039;on ne pas tout appliquer comme &ccedil;a sans modification. Visiblement Android utilise un composant Apache &#8211; <a href="http://code.google.com/android/reference/org/apache/http/conn/ssl/SSLSocketFactory.html" rel="nofollow">org.apache.http.conn.ssl.SSLSocketFactory</a> &#8211; pour la gestion des communications SSL. Il faut voir comment l&#039;utiliser.&nbsp;Pour ma part j&#039;ai l&#039;impression que &ccedil;a ne s&#039;utilise out-of-the-box qu&#039;avec HttpClient:Pour le wrong version of keystore peut &ecirc;tre que d&#039;Android ne supporte pas le format de cl&eacute; utilis&eacute;?&nbsp;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : St&#233;phane</title>
		<link>http://blog.ippon.fr/2008/10/20/certificats-auto-signe-et-communication-ssl-en-java/#comment-388</link>
		<dc:creator>St&#233;phane</dc:creator>
		<pubDate>Tue, 04 Nov 2008 15:21:53 +0000</pubDate>
		<guid isPermaLink="false">http://blog.ippon.fr/?p=1033#comment-388</guid>
		<description>Merci pour ce tutorialMais j&#039;ai des probl&#232;mes avec chacune  de ces m&#233;thodes (je travail sous Android).&#160;keyStore, J&#039;ai une IO Exception quand je charge mon fichier dans le keystore ( wrong version of keystore )La seconde m&#233;thode pose des probl&#232;mes de cast imposibles entre les librairies Apache et Javax </description>
		<content:encoded><![CDATA[<p>Merci pour ce tutorialMais j&#039;ai des probl&egrave;mes avec chacune  de ces m&eacute;thodes (je travail sous Android).&nbsp;keyStore, J&#039;ai une IO Exception quand je charge mon fichier dans le keystore ( wrong version of keystore )La seconde m&eacute;thode pose des probl&egrave;mes de cast imposibles entre les librairies Apache et Javax</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : aclement</title>
		<link>http://blog.ippon.fr/2008/10/20/certificats-auto-signe-et-communication-ssl-en-java/#comment-386</link>
		<dc:creator>aclement</dc:creator>
		<pubDate>Fri, 31 Oct 2008 10:42:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.ippon.fr/?p=1033#comment-386</guid>
		<description>A noter qu&#039;au lieu d&#039;importer le certifiicat en question au keystore de la jvm, il est souvent pr&#233;f&#233;rable d&#039;indiquer &#224; notre application un autre keystore qu&#039;on aura pu g&#233;n&#233;rer sp&#233;cialement pour l&#039;occasion et contenant uniquement le certificat dont on a besoin.Pour prendre un cas concret, lorsque le portail Liferay doit s&#039;interfacer avec un CAS tournant en https, on peut cr&#233;er un keystore particulier contenant le certificat du CAS en question et pr&#233;ciser &#224; notre serveur l&#039;emplacement du keystore &#224; prendre en compte via l&#039;option de jvm suivante :&lt;em&gt;JAVA_OPTS= ... -Djavax.net.ssl.trustStore=/path/to/keystore&lt;/em&gt;Cela &#233;vite de &quot;polluer&quot; le keystore de la jvm. </description>
		<content:encoded><![CDATA[<p>A noter qu&#039;au lieu d&#039;importer le certifiicat en question au keystore de la jvm, il est souvent pr&eacute;f&eacute;rable d&#039;indiquer &agrave; notre application un autre keystore qu&#039;on aura pu g&eacute;n&eacute;rer sp&eacute;cialement pour l&#039;occasion et contenant uniquement le certificat dont on a besoin.Pour prendre un cas concret, lorsque le portail Liferay doit s&#039;interfacer avec un CAS tournant en https, on peut cr&eacute;er un keystore particulier contenant le certificat du CAS en question et pr&eacute;ciser &agrave; notre serveur l&#039;emplacement du keystore &agrave; prendre en compte via l&#039;option de jvm suivante :<em>JAVA_OPTS= &#8230; -Djavax.net.ssl.trustStore=/path/to/keystore</em>Cela &eacute;vite de &quot;polluer&quot; le keystore de la jvm.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Maxence Button</title>
		<link>http://blog.ippon.fr/2008/10/20/certificats-auto-signe-et-communication-ssl-en-java/#comment-384</link>
		<dc:creator>Maxence Button</dc:creator>
		<pubDate>Wed, 22 Oct 2008 09:38:40 +0000</pubDate>
		<guid isPermaLink="false">http://blog.ippon.fr/?p=1033#comment-384</guid>
		<description>Tr&#232;s bon article Pierre-Alain !J&#039;ai d&#233;j&#224; eu &#224; travailler sur ce genre de probl&#233;matique et j&#039;&#233;tais arriv&#233; sur un outil assez sympathique qui permet de g&#233;rer les keystores de mani&#232;re plus ais&#233;e : &lt;a target=&quot;_blank&quot; href=&quot;http://portecle.sourceforge.net/&quot;&gt;PorteCle.En esp&#233;rant que cela puisse en aider certains ! </description>
		<content:encoded><![CDATA[<p>Tr&egrave;s bon article Pierre-Alain !J&#039;ai d&eacute;j&agrave; eu &agrave; travailler sur ce genre de probl&eacute;matique et j&#039;&eacute;tais arriv&eacute; sur un outil assez sympathique qui permet de g&eacute;rer les keystores de mani&egrave;re plus ais&eacute;e : &lt;a target=&quot;_blank&quot; href=&quot;<a href="http://portecle.sourceforge.net/&quot;&gt;PorteCle.En" rel="nofollow">http://portecle.sourceforge.net/&quot;&gt;PorteCle.En</a> esp&eacute;rant que cela puisse en aider certains !</p>
]]></content:encoded>
	</item>
</channel>
</rss>

