6.5. 在 JBoss Web 服务器中创建 Java 密钥存储
要使用密码库,您必须首先创建 Java 密钥存储。
重要
该过程中的值仅作示例。使用特定于环境的值替换它们。
有关参数的说明,请使用 keytool -genseckey -help 命令。
流程
使用
keytool -genseckey命令创建 Java 密钥存储:keytool -genseckey -keystore JWS_HOME/tomcat/vault.keystore -alias my_vault -storetype jceks -keyalg AES -keysize 128 -storepass <vault_password> -keypass <vault_password> -validity 730
$ keytool -genseckey -keystore JWS_HOME/tomcat/vault.keystore -alias my_vault -storetype jceks -keyalg AES -keysize 128 -storepass <vault_password> -keypass <vault_password> -validity 730Copy to Clipboard Copied! Toggle word wrap Toggle overflow
重要
目前,tomcat-vault 不支持密钥存储类型 PKCS12。仅支持密钥存储类型 JCEKS。
另外,以下密钥存储算法必须具有以下 keysize:
-
aES
:-keysize 128 -
DES:
-keysize 56 -
DESede:
-keysize 168