6.4. JBoss Web Server での Java キーストアの作成
パスワード vault を使用する前に、まず keytool -genseckey
コマンドを使用して Java キーストアを作成する必要があります。
手順
以下のコマンドを実行します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow keytool -genseckey \ -keystore JWS_HOME/tomcat/vault.keystore \ -alias my_vault \ -storetype jceks \ -keyalg AES \ -keysize 128 \ -storepass <vault_password> \ -keypass <vault_password> \ -validity 730
$ keytool -genseckey \ -keystore JWS_HOME/tomcat/vault.keystore \ -alias my_vault \ -storetype jceks \ -keyalg AES \ -keysize 128 \ -storepass <vault_password> \ -keypass <vault_password> \ -validity 730
注記前の例では、パラメーター設定を環境に適した値に置き換えます。
各パラメーターの詳細は、
keytool -genseckey -help
コマンドを使用してください。
重要
現在、パスワード vault は PKCS12
キーストアタイプをサポートしていません。パスワード vault は、JCEKS
キーストアタイプのみをサポートします。
使用しているキーストアアルゴリズムに応じて、次のいずれかの キーサイズ
値を指定する必要があります。
-
AES を使用している場合は、
-keysize 128
を指定します。 -
DES を使用している場合は、
-keysize 56
を指定します。 -
DESede を使用している場合は、
-keysize 168
を指定します。