6.4. 在 JBoss Web 服务器中创建 Java 密钥存储


在使用密码库之前,您必须首先使用 keytool -genseckey 命令创建 Java 密钥存储。

重要

密码密码库目前不支持 PKCS12 密钥存储类型。密码 vault 仅支持 JCEKS 密钥存储类型。

流程

  • 使用以下命令:

    $ keytool -genseckey \
     -keystore <JWS_HOME>/tomcat/vault.keystore \
     -alias my_vault \
     -storetype jceks \
     -keyalg AES \
     -keysize 128 \
     -storepass <vault_password> \
     -keypass <vault_password> \
     -validity 730

    在前面的示例中,将参数设置替换为适合您的环境的值。有关每个参数的更多信息,请使用 keytool -genseckey -help 命令。

    注意

    根据您使用的密钥存储算法,您必须指定以下 keysize 值之一:

    • 如果您使用 AES,请指定 -keysize 128
    • 如果您使用 DES,请指定 -keysize 56
    • 如果您使用 DESede,请指定 -keysize 168
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部