logo       

Re: Hacking SSL: msg#00027

java.french.general

Subject: Re: Hacking SSL

Le vendredi 8 Juillet 2005 19:46, Sebastien Layer a écrit :
> tu peux extraire les clés public du conteneur IE par un export puis un
> import dans le KeyStore de la JVM. Cependant il est possible qu'il faille
> faire attention au format des certificat
>

J'ai l'impression que je ferai un piètre hacker...

Effectivement, avec IE on peut exporter des certificats, c'est le seul
navigateur que j'ai trouvé avec lequel on puisse le faire.

Malheureusement, les certificats ainsi exportés semblent illisibles avec le
JDK 1.4.2, heureusement ils le sont avec le JDK 5.0. Cela tombe bien, je
travaille avec le JDK 1.4.2 :-)

Me voilà au crapahut pour importer des certificats dans le keystore du 1.4
avec le keytool du 5.0...

Je me suis créé un keystore spécial :

herve ..tmp> keytool -genkey -alias ie -keystore store-ie

Puis j'ai tenté d'y importer mon export de IE :

herve ..tmp> keytool -import -alias ie -file exportie.p7b -keystore store-ie
Tapez le mot de passe du Keystore : xx
erreur keytool : java.lang.Exception: La réponse au certificat ne contient pas
de clé publique pour <ie>

Je suis un peu perdu, et je ne suis pas sûr d'aller dans la bonne direction...
Quel est le moyen d'importer dans le keystore du 1.4 les certificats
d'internet explorer ?



--
SARL diaam informatique - 04 77 25 43 28
Ingenierie, développements de systèmes d'information
http://www.diaam-informatique.com




<Prev in Thread] Current Thread [Next in Thread>
Google Custom Search

News | FAQ | advertise