6.5. JBoss Web Server での Java キーストアの作成

パスワード vault を使用するには、最初に Java キーストアを作成する必要があります。

重要

この手順の値は例です。ご使用の環境に固有の値に置き換えてください。

パラメーターの説明は、keytool -genseckey -help コマンドを使用します。

手順

  • keytool -genseckey コマンドを使用して Java キーストアを作成します。

    $ keytool -genseckey -keystore JWS_HOME/tomcat/vault.keystore -alias my_vault  -storetype jceks -keyalg AES -keysize 128 -storepass <vault_password> -keypass <vault_password> -validity 730
重要

現時点では、キーストアタイプ PKCS12 は tomcat-vault ではサポートされません。キーストアタイプ JCEKS のみがサポートされます。

また、以下のキーストアアルゴリズムには、以下のキーサイズが必要です。

  • AES: -keysize 128
  • DES: -keysize 56
  • DESede: -keysize 168