当前位置: 首页 > 面试题库 >

JKS保护

汲丰茂
2023-03-14
问题内容

JKS(Java密钥存储)文件是否已加密?它们是否为加密密钥提供全面保护,还是我仅需要依赖访问控制?
有没有办法确保密钥受到保护?

我对详细的细节感兴趣,包括算法,密钥管理等。这些可配置的任何一个吗?


问题答案:

它们已加密。

该算法取决于提供者。提供者将根据密码返回密钥/证书。如果需要强安全性,请找到使用强加密的密钥库提供程序。



 类似资料:
  • 我试图转换JKS密钥存储到BKS密钥存储使用转换密钥存储实用程序(https://code.google.com/p/zip-signer/downloads/detail?name=convert-keystore-1.2.zip 在执行命令时 我得到以下错误: 密钥存储是通过Java密钥存储实用程序创建的: keytool-genkey-alias myAlias-keyalg RSA-key

  • 问题内容: 我有Java Web服务,并已使用Java Keytool创建的jks文件实现了X.509。 为了在客户端和服务器之间建立信任,我将服务器证书导入到客户端,并将客户端证书导入到服务器。 将服务器公钥(证书)导入客户端。 将客户端公钥(证书)导入服务器 Service和Client都是用Java编写的,并且运行良好。现在我有一个.NET客户端,我的理解是,如果我向.NET客户端(即cli

  • 问题内容: 我想知道是否存在Java中使用的JKS密钥存储格式的正式规范?我想编写一个往返PKCS#12的转换器,但不是用Java编写的,因此不幸的是,不能选择使用keytool或Java代码。 在一个十六进制编辑器中查看一个告诉我,它可能不是ASN.1。在我开始研究OpenJDK之前,尝试对格式进行逆向工程,是否有人知道是否存在规范?到目前为止我找不到任何东西,将不胜感激! 问题答案: 我认为您

  • 我正在尝试在GCP Dataproc上运行结构化流程序,该程序访问来自Kafka的数据并打印它。 对 Kafka 的访问使用 SSL,并且信任库和密钥库文件存储在存储桶中。我正在使用谷歌存储API来访问存储桶,并将文件存储在当前工作目录中。信任库和密钥库将传递到 Kafka 使用者/创建者。但是 - 我得到一个错误 命令: 代码如下所示: 错误: 从我的mac中,我使用PKCS文件(. p12),

  • 我试图使用JDK提供的keytool实用工具从k.jks文件生成一个。p12。 keytool-importkeystore-srckeystore mykeystore.jks-destkeystore mykeystore.p12-srcstoretype jks-deststoretype pkcs12 但是,该命令仅适用于Java1.6及以上版本。我需要在没有JDK1.6或更高版本的机器上