6.4. JBoss Web Server での Java キーストアの作成
パスワード vault を使用する前に、まず keytool -genseckey コマンドを使用して Java キーストアを作成する必要があります。
手順
以下のコマンドを実行します。
$ keytool -genseckey \ -keystore JWS_HOME/tomcat/vault.keystore \ -alias my_vault \ -storetype jceks \ -keyalg AES \ -keysize 128 \ -storepass <vault_password> \ -keypass <vault_password> \ -validity 730注記前の例では、パラメーター設定を環境に適した値に置き換えます。
各パラメーターの詳細は、
keytool -genseckey -helpコマンドを使用してください。
重要
現在、パスワード vault は PKCS12 キーストアタイプをサポートしていません。パスワード vault は、JCEKS キーストアタイプのみをサポートします。
使用しているキーストアアルゴリズムに応じて、次のいずれかの キーサイズ 値を指定する必要があります。
-
AES を使用している場合は、
-keysize 128を指定します。 -
DES を使用している場合は、
-keysize 56を指定します。 -
DESede を使用している場合は、
-keysize 168を指定します。