Recebi o arquivo de certificado da entidade certificadora e agora estou tentando importar esse através do keytool para gerar o arquivo .jks correspondente.
Se não estiver nesse formato (por exemplo, se tiver coisas a mais antes de ---- BEGIN CERTIFICATE — ou a mais depois de — END CERTIFICATE – você precisa “aparar” manualmente.
T
thingol
Se você eliminou o arquivo .jks, então você vai ter de pagar outro certificado. Você fez um backup dele antes?
F
frainer
Não, isso caiu em esquecimento e nesse meio tempo a minha maquina foi formatada.
Tenho o CSR e os dados utilizados para geração desse, não consigo gerar encima dessas informações o JKS?
T
thingol
Não - sinto muito. É que o PKCS#10 (esse arquivo CSR) contém apenas a chave pública, e o JKS continha a chave privada e a pública. Como você apagou a chave privada, não há como obter a chave privada a partir da chave pública com os métodos conhecidos hoje em dia em tempo razoável (acredito que se você tiver acesso aos computadores da NSA e um bom motivo - por exemplo, se você quer quebrar a criptografia das mensagens trocadas pela Al-Qaeda - você possa fazer isso em alguns dias de CPU. )
G
gomesrod
Por ironia do destino, justamente o que faz a chave privada tão especial é o fato de não ser possível* criar outra a partir da chave pública! É aí que está o segredo da criptografia com chaves assimétricas.
Esse acidente já aconteceu mais de uma vez com clientes com os quais trabalhava… a certificadora acabou dando uma força e forneceu outro certificado sem custo. Talvez você possa tentar o mesmo caminho.
Em termos práticos, isso não é possível mas… eu não duvido que o Thingol saiba como faze-lo
T
thingol
gomesrod:
Em termos práticos, isso não é possível mas… eu não duvido que o Thingol saiba como faze-lo :D
Eu não sei, mas acho que o carinha daquele filme Swordfish deve saber
Naquele tempo, a própria RSA Security estava sorteando cartazes do filme.
F
frainer
Vou trocar uma idéia com o Chuck Norris então
Sim, existe a possibilidade de eles “atualizar”, a partir do envio de um novo CSR baseado então num novo jks e eles reenviando o certificado.
Até um certo prazo eles não fatura, depois disso há custo envolvido.
Mas agora aparece como única solução