원래 JCE는 무결성이 중요하기 때문에 Sun에서 따로 절차를 거쳐 서명을 받아야 된다고 한다..

문제는 BouncyCastle에 OSGi Manifest가 없어서 수정을 해야되는데 수정을 못 한다는거..
이걸 원래 JAR 파일 손 안 대고 어떻게든 집어넣어보려고 Embedding도 해보고 별 짓 다 해봤는데..
어떻게 해도 PKCS12 파일 익스포트하려고 할 때 SecurityException 나서 포기했다 -_-
일단은 정석대로 lib/ext에 bcprov.jar 넣고 lib/security/java.security의 Provider 목록을 수정해서 쓰고..
메일 보내서 좀 물어봐야겠다.. 이런 삽질스런 방법을 유저에게 강요할 수는 없지 -_- 휴..
아까운 4시간 ㅠㅠ..
그래도 발급은 된다.

이름을 kraken-ca로 바꿨음 어차피 인증서 발급용이라..
CA 인증서 CRT 파일 익스포트도 되고.. 이제 몇 가지 더 정리해야지..




덧글