7.4. 在 JBoss Web 服务器中创建 Java 密钥存储


在使用密码 vault 前,您必须首先使用 keytool -genseckey 命令创建 Java 密钥存储。

步骤

  • 使用以下命令:

    $ keytool -genseckey -keystore JWS_HOME/tomcat/vault.keystore -alias my_vault  -storetype jceks -keyalg AES -keysize 128 -storepass <vault_password> -keypass <vault_password> -validity 730
    Copy to Clipboard Toggle word wrap
    注意

    在前面的示例中,将参数设置替换为适合您的环境的值。

    有关每个参数的更多信息,请使用 keytool -genseckey -help 命令。

重要

密码 vault 目前不支持 PKCS12 密钥存储类型。密码 vault 仅支持 JCEKS 密钥存储类型。

根据您使用的密钥存储算法,您必须指定以下 keysize 值之一:

  • 如果您使用 AES,请指定 -keysize 128
  • 如果您使用的是 DES,请指定 -keysize 56
  • 如果您使用 DESede,请指定 -keysize 168
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat