% <jdk_installdir>/bin/keytool -genkeypair -alias myname -storetype PKCS12
-keystore data/tls/certificate.p12 -keyalg RSA
|
|
指定するエイリアス名は、この手順の後半で再度指定する必要があるので、書き留めておくか、覚えておくようにしてください。
|
|
|
コマンドの実行時に、キーストアおよび証明書のパスワードなどの追加情報を指定するように要求するメッセージが表示されます。パスワードは同一で、かつ agent.properties ファイルの mksagent.privatekey.password プロパティで指定される必要があります。表示されるプロンプトの詳細については、keytool ドキュメンテーションを参照してください。
|
% <jdk_installdir>/bin/keytool -certreq -alias myname -storetype PKCS12
-keystore data/tls/certificate.p12
-file data/tls/certificate.csr
<jdk_installdir>/bin/keytool –importcert –alias <alias> -storetype PKCS12
–keystore data/tls/certificate.p12 –file <custom_ca_certificate>
% <jdk_installdir>/bin/keytool –importcert –alias <エイリアス>
–keystore <WRV&S Agent のインストールディレクトリ>
<jdk_installdir>/lib/security/jssecacerts –file <カスタムの CA 証明書>
|
|
• このコマンドにより、キーストア パスワードが要求されます。jssecacerts キーストアが存在しない場合は、初期パスワードとして任意のパスワードを指定できます。後で参照できるように、そのパスワードを安全な場所に書き留めておきます。
• 認証局 (CA) で自身のルート CA 証明書または中間 CA 証明書が更新されている場合は、その証明書を jssecacerts キーストアに追加する必要があります。Java をキーストア検索に使用する方式のため、関連するすべての CA 証明書は jssecacerts キーストア内に存在する必要があります。
|
% <jdk_installdir>/bin/keytool -importcert -alias myname -storetype PKCS12
-keystore data/tls/certificate.p12
-file data/tls/certificate.pem
% <jdk_installdir>/bin/keytool –importcert –alias <alias>
–keystore <jdk_installdir>/lib/security/jssecacerts
-file <custom_ca_certificate>
<WRV&S Agent のインストールディレクトリ>/config/properties/security.properties
|
|
セキュリティ ポリシー キーは自動的に設定されません。_private を使用するセキュリティ ポリシーを設定するまで、システムはすべてのユーザー インタフェースに対して安全ではありません。
|