% <jdk_installdir>/bin/keytool -genkeypair -alias myname -storetype PKCS12
-keystore data/tls/certificate.p12 -keyalg RSA
|
|
请务必写下或记住该别名,因为本流程之后的步骤中还会需要您再次指定这个别名。
|
|
|
命令运行后,系统会提示您指定其他信息,例如密钥库和证书密码等。这些密码是相同的,同样,您必须在 agent.properties 文件的mksagent.privatekey.password 特性中指定这些密码。有关给出提示的详细信息,请参阅 keytool 文档:
|
% <jdk_installdir>/bin/keytool -certreq -alias myname -storetype PKCS12
-keystore data/tls/certificate.p12
-file data/tls/certificate.csr
<jdk_installdir>/bin/keytool –importcert –alias <别名> -storetype PKCS12
–keystore data/tls/certificate.p12 –file <自定义 CA 证书>
% <jdk_installdir>/bin/keytool –importcert –alias <别名>
–keystore <WRV&S Agent 安装目录>
<jdk_installdir>/lib/security/jssecacerts –file <自定义 CA 证书>
|
|
• 该命令提示您输入密钥库密码。如果 jssecacerts 秘钥库不存在,您可以指定任何密码作为初始密码。请记下密码,并妥善保存,以备之后参考。
• 如果证书颁发机构 (CA) 更新了自己的根 CA 证书或中间 CA 证书,请您务必将其添加到 jssecacerts 密钥库中。考虑到 Java 定位密钥库的方法,所有相关的 CA 证书都必须存在于 jssecacerts 密钥库中。
|
% <jdk_installdir>/bin/keytool -importcert -alias myname -storetype PKCS12
-keystore data/tls/certificate.p12
-file data/tls/certificate.pem
% <jdk_installdir>/bin/keytool –importcert –alias <别名>
–keystore <jdk_installdir>/lib/security/jssecacerts
-file <自定义 CA 证书>
<WRV&S Agent 安装目录>/config/properties/security.properties
|
|
安全策略密钥不会自动设置。对所有用户界面,只有在您设置一个使用 _private 的安全策略后,系统才是安全的。
|