Kann ich mir nicht vorstellen, dass man Applets gar nicht mehr selbst signieren kann. Hab aber auch keine Zeit und Lust mich damit auseinanderzusetzen. Eine Lösung wäre den Client als Ausführbaren zum Download anzubieten oder auf HTML5 umzusteigen (und dann am Besten auch gleich einen eigenen entwickeln).
Zitat
Für das kommende 7U51 JVM Release im Januar 2014 hat Oracle zusätz
lich angekündigt, dass zur Signatur nur noch qualifizierte Zertifikate von vertrauenswürdigen Zertifikatsdienstleistern akzeptiert werden. Nicht signierte oder selbst-signierte (self-signed) Libraries werden ab der Version 7U51 blockiert und nicht mehr ausgeführt.
- Wir empfehlen daher dringend alle Jars im Klassenpfad einer WebStart oder Applet Lösung zu signieren.
- Benötigte Ressourcen dürfen nicht mehr aus Ordnern oder Verzeichnissen angezogen werden. Sämtliche Ressourcen sollten in einer JAR Datei mit passendem Manifest gebündelt werden und ebenfalls signiert werden.
- Alle Jars im Klassenpfad des Applets müssen mit dem gleichen Zertikat signiert werden und das Zertifikat muss gültig und darf nicht abgelaufen sein.
- Die Signatur muss die letzte und einzige Signatur auf allen JAR Dateien im Klassenpfad sein.
- Sind im Klassenpfad Jars enthalten, die bereits vorher signiert waren, müssen sämtliche alten Signatur Einträge aus diesen Jars entfernt werden und mit dem neuen Zertifikat frisch signiert werden
- Man kann die Blockierung aber umgehen in dem man die Seite unter Sicherheit in die site-liste einträgt