摘要:本發明提供了一種用openssl的X.509數字證書驗證Java證書的方法,消除跨語言證書驗證的困難,給安卓系統安全定制提供方便。將一個openssl的X.509數字證書結構逐步轉換成Java的主體公鑰信息對象,即,將openssl的X.509數字證書中的公鑰轉到Java環境下,最后按照Java環境下通用的證書驗證步驟驗證數字證書是否為授權證書。本發明使得可以用保存在安全模塊中某CA證書驗證第三方安卓安裝程序,當安裝程序簽名不符合CA授權時阻止其安裝。同時在安卓系統驗證服務器身份時也會用到本方法。其優點是:實現效率高,使用成本低,所用轉化函數是常見函數,這些函數在安卓系統的函數庫中是存在的,無需修改或添加。
- 專利類型發明專利
- 申請人無錫矽鼎科技有限公司;
- 發明人陳海雷;范健;潘琪鋒;尤建華;
- 地址214135 江蘇省無錫市新區震澤路18號無錫國家軟件園射手座B棟4樓
- 申請號CN201310052771.0
- 申請時間2013年02月18日
- 申請公布號CN103117862A
- 申請公布時間2013年05月22日
- 分類號H04L9/32(2006.01)I;