Hi,
ich arbeite momentan mit E4 und möchte gerne ein Headless Build über Maven realisieren.
Soweit so gut es gibt das Tycho-Plugin - das funktioniert soweit auch gut. Nun gibt es die Anforderung, dass die Applikation per Webstart ausführbar sein muss.Von Sonatype gibt es dafür ein Mavenplugin.
Das Problem ist: Viele Jars sind schon signiert und pro JNLP darf nur ein Zertifikat verwendet werden. Das kann das Plugin nicht, daher möchte ich es erweitern.
Ich hab mir jetzt soweit Gedanken gemacht:
Jar für Jar untersuchen, schauen ob es schon signiert ist falls ja merke dir das Zertikat und den Jarnamen und Speicherort in einem Set>.
Ich denke Maven müsste ja schon dafür sorgen, dass keine Jars doppelt verwendet werden.
Pro eintrag für den Set wird ein JNLP angelegt und in einem „Main“-JNLP wird auf die verschiedenen Zertifikat-JNLPs verlinkt.
So nun meine Frage:
Wie bekomm ich raus, dass ein JAR bereits signiert ist und wie finde ich raus ob es sich bei gleichem Namen um das gleiche Zertifikat handelt?
Ich freu mich auf Antworten und Denkanstöße (vlt ist mein Weg ja auch nicht der intelligenteste?). Ok Unsignen wäre ein weg, ich weiss aber nicht ob das Lizenztechnisch ok ist, man verändert ja das JAR (und das Sonatype Plugin kann nicht unsignen - Hand anlegen muss ich sowieso…)
Grüße