7.4. JBoss Web Server での Java キーストアの作成
パスワードボールトを使用する前に、まず keytool -genseckey コマンドを使用して Java キーストアを作成する必要があります。
手順
以下のコマンドを入力します。
$ keytool -genseckey -keystore JWS_HOME/tomcat/vault.keystore -alias my_vault -storetype jceks -keyalg AES -keysize 128 -storepass <vault_password> -keypass <vault_password> -validity 730注記前の例では、パラメーター設定を環境に適した値に置き換えます。
各パラメーターの詳細については、
keytool -genseckey -helpコマンドを使用してください。
重要
現在、パスワード vault は PKCS12 キーストアタイプをサポートしていません。パスワード vault は、JCEKS キーストアタイプのみをサポートします。
使用しているキーストアアルゴリズムに応じて、次のいずれかの キーサイズ 値を指定する必要があります。
-
AES を使用している場合は、
-keysize 128を指定します。 -
DES を使用している場合は、
-keysize 56を指定します。 -
DESede を使用している場合は、
-keysize 168を指定します。