От Oracle.com »Список исключений сайта
Подстановочные знаки не поддерживаются. Если указан только домен, разрешается запуск любой RIA из этого домена. Домен может иметь несколько записей, например, https://www.example.com и http://www.example.com .
Номер порта требуется только в том случае, если порт по умолчанию не используется.
Это означает, что вы правы в том, что нет другого способа, кроме добавления каждого site:port
по одному.
Но вы можете использовать набор правил развертывания
Я суммирую шаги, но вы все равно должны прочитать полное руководство
Создайте текстовый файл в кодировке ANSI и назовите его
ruleset.xml
Создайте свой контент и добавьте все, что
site:port
вам нужно. Кажется, здесь можно использовать подстановочные знаки.<ruleset version="1.0+"> <rule> <id location="http://1.1.1.1:*" /> <action permission="run" /> </rule> <rule> <id /> <action permission="block" /> </rule> </ruleset>
Загрузите Java JDK, скопируйте файл ruleset.xml в папку bin в месте установки JDK, где находится файл jar.exe.
Откройте командную строку и перейдите в папку jar.exe и ruleset.xml. Введите в этой команде:
jar -cvf DeploymentRuleSet.jar ruleset.xml
Теперь вам нужно подписать набор правил развертывания. Для этого вам нужно хранилище ключей Java с сертификатом, которому доверяют на вашем компьютере.
Один из способов создать хранилище ключей - использовать keytool.exe, который находится
C:\Program Files\Java\jre6\bin
вместе с этой командой.keytool -genkey -keyalg RSA -alias самоподписанный -keystore keystore.jks -storepass пароль -valid 360 -keysize 2048
Чтобы извлечь сертификат из хранилища ключей, используйте
keytool -exportcert -keystore keystore.jks -alias selfsigned -file Cert.cer
И затем вы можете установить этот сертификат в доверенный корневой центр сертификации (Руководство)
Если у вашего сертификата есть расширение
.pfx
, просто переименуйте его в.p12
Используйте keytool для импорта
.p12
файлаKeytool -importkeystore -deststorepass пароль -destkeystore Keystore.jks -srcKeystore Cert.p12 -srcstoretype pkcs12 -srcstorepass пароль
Вы хотите изменить -srcstorepass на пароль вашего сертификата
Вы должны получить что-то, что говорит "Вход для псевдонима ...". После слова alias - псевдоним хранилища ключей, который вам понадобится. (длинный GUID)
Теперь, когда у вас есть хранилище ключей с доверенным сертификатом, вы можете использовать его для подписи файла JAR.
Для этого откройте командную строку в папке jdk bin и введите:
jarsigner -verbose -keystore keystore.jks -signedjar DeploymentRuleSet.jar DeploymentRuleSet.jar selfsigned
Измените «selfsigned» на псевдоним, который вы имели с шага 7
Теперь поместите
DeploymentRuleSet.jar
файл в один из следующих каталогов:- Окна:
c:\Windows\Sun\Java\Deployment.
- Mac, Linux, Unix:
/etc/.java/deployment
- Окна:
Вот и все. Полегче, а?
Вы можете проверить, установлен ли DeploymentRuleSet, перейдя в консоль Java на панели управления и нажав вкладку безопасности. Нажмите «Просмотреть активный набор правил развертывания».
источники
- http://ephingadmin.com/administering-java/
- http://docs.oracle.com/javase/7/docs/technotes/guides/jweb/security/deployment_rules.html
Обратите внимание, что
Если в системе установлен активный набор правил развертывания, правила развертывания имеют приоритет над списком сайтов исключений.