Comodo vs StartSSL:代码签名权限是否会影响Java小程序在没有安全警告的情况下运行的能力?

Comodo vs StartSSL:代码签名权限是否会影响Java小程序在没有安全警告的情况下运行的能力?,java,applet,certificate,code-signing,code-signing-certificate,Java,Applet,Certificate,Code Signing,Code Signing Certificate,我们回顾了关于代码签名权限的其他帖子,但没有一篇文章提到我们的核心问题:使用一个代码签名权限与使用另一个代码签名权限是否会影响小程序在没有安全警告的情况下运行的能力?现在,我们的小程序会提示关于未签名代码的警告,我们希望在小程序运行时避免这些警告 撇开价格和其他因素不谈,不管我们选择哪种代码签名权限,我们的Java小程序在所有浏览器中都能同样工作吗 我们的小程序会提示有关未签名代码的警告,我们希望在小程序运行时避免这些警告 重要的是要理解这些警告是因为代码没有签名。如果已签名,警告的文本将更改

我们回顾了关于代码签名权限的其他帖子,但没有一篇文章提到我们的核心问题:使用一个代码签名权限与使用另一个代码签名权限是否会影响小程序在没有安全警告的情况下运行的能力?现在,我们的小程序会提示关于未签名代码的警告,我们希望在小程序运行时避免这些警告

撇开价格和其他因素不谈,不管我们选择哪种代码签名权限,我们的Java小程序在所有浏览器中都能同样工作吗

我们的小程序会提示有关未签名代码的警告,我们希望在小程序运行时避免这些警告

重要的是要理解这些警告是因为代码没有签名。如果已签名,警告的文本将更改

撇开价格和其他因素不谈,不管我们选择哪种代码签名权限,我们的Java小程序在所有浏览器中都能同样工作吗

这取决于证书颁发机构是否已处于Java“可信证书密钥存储”中的状态。我的理解是,Thawte和&Verisign(其中两个更贵的)是,而进入该领域的一些较便宜的新进入者则不是

对于后一组,在提示用户接受代码之前,将首先提示用户接受/导入其证书。对于更昂贵的代码,用户只会看到一个提示,提示您输入签名代码

但你需要注意的是

…是否影响小程序在没有安全警告的情况下运行

avenue将抑制所有安全警告。这些警告用于:

  • 保护最终用户
  • 维护Java作为“安全”插件的声誉。因此,人们完全愿意安装Java插件

  • 我认为这些OTT警告最终会产生相反的效果。许多Java用户将习惯性地学会忽略这种歇斯底里,放弃他们的安全设置,理所当然地允许应用程序运行。然后Oracle将不得不阻止所有未签名的小程序,从而在开发人员转向其他不会对其软件进行诽谤的技术时刺伤自己的脚。@AndrewS“那么Oracle将不得不阻止所有未签名的小程序…”,这将引起约.1%的Java开发人员的注意。“我想制作一个小程序”的主要来源是新手,他们是按照老师的指示制作的。对此,我要说。。(股票评论如下)为什么要编写小程序?如果这是由于你的教练的规格,请参考他们。1%你刚才猜到了吗,哈哈?不是applets,而是一个与高中共享的小规模大学项目的JWS。顺便说一句,小程序在教学中不好的原因是有缺陷的设计,有缺陷的设计证明了我之前评论的观点。@AndrewS不,不是1%,而是1/10%。老实说,这个数字是根据帮助人们使用小程序的丰富经验“从空中摘下来的”(其中大多数人是学生,他们后来很高兴地把小程序扔到一边,再也不去想它们了)。但自从你向我提出挑战后,我做了(一点点)研究。有689900个Java问题。有5900个小程序问题。这一比例超过了100:1。而且,正如我所暗示的,作为他们中的大多数(我认为至少20比1)。。。。新手(他们不了解类路径、HTML中小程序元素的工作方式、ClassNotFoundException的含义、如何调试小程序……)。