Sie können das mit der Verschlüsselungs-Proxy-Verteilung gelieferte Keytool verwenden, um 128-Bit- und 256-Bit-AES-Verschlüsselungsschlüssel zu erstellen.
Vorbereitungen
Erforderliche Rolle: Administrator
Sie müssen die Java 1,8-Version des Keytool-Dienstprogramms verwenden. Eine Kopie des Dienstprogramms finden Sie in <Proxy-Installationsverzeichnis>/Java/JRE/bin/keytool .
Weitere Informationen zum Keytool-Dienstprogramm finden Sie unter Java SE-Dokumentation .
Warum und wann dieser Vorgang ausgeführt wird
Hinweis: Der Java-Schlüsselspeicher erfordert, dass der Aliasname (Schlüsselname, Schlüsselalias) Kleinbuchstaben und Zahlen verwendet.
Prozedur
-
Wechseln Sie zum Schlüsselspeicherverzeichnis, <installation directory>/Schlüsselspeicher/ .
-
Führen Sie einen der folgenden Befehle aus, um den Verschlüsselungsschlüssel zu erstellen.
Hinweis: Wenn Sie diese Befehle in einem anderen Verzeichnis als dem Schlüsselspeicher-Verzeichnis ausführen möchten, d. h. Sie haben den vorherigen Schritt übersprungen, müssen Sie ändern -Schlüsselspeicher Option zum Einbeziehen des Pfads aus Ihrem aktuellen Verzeichnis in das Schlüsselspeicherverzeichnis. Beispiel: Wenn Sie sich in befanden <installation directory>\bin Verzeichnis, die Option wäre -Schlüsselspeicher ../Schlüsselspeicher/Schlüsselspeicher.jceks .
| Option | Bezeichnung |
|---|
| AES 128 |
Keytool -genseckey -alias 128bitkey -keyalg aes -keysize 128 -Keystore Keystore.jceks -storetype jceks |
| AES 256 |
Keytool -genseckey -alias 256bitkey -keyalg aes -keysize 256 -Keystore Keystore.jceks -storetype jceks |
Sie fügen den Alias der Instanz hinzu, wenn Sie Standardschlüssel zuweisen.
Hinweis: Das Schlüsselpasswort muss mit dem Schlüsselspeicher-Passwort übereinstimmen.