13.2. mTLS 専用のトラストストアを使用する


デフォルトでは、Red Hat build of Keycloak はシステムトラストストアを使用して証明書を検証します。詳細は、信頼できる証明書の設定 を参照してください。

mTLS 専用のトラストストアを使用する必要がある場合は、次のコマンドを実行してこのトラストストアのロケーションを設定できます。

bin/kc.[sh|bat] start --https-trust-store-file=/path/to/file --https-trust-store-password=<value>

トラストストアで認識されるファイル拡張子:

  • pkcs12 ファイルの場合は .p12.pkcs12.pfx
  • jks ファイルの場合は .jks.truststore
  • pem ファイルの場合は .ca.crt.pem

トラストストアにファイルタイプに一致する拡張子がない場合は、https-key-store-type オプションも設定する必要があります。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る