Sun Java System Application Server 9.1 管理指南

管理金鑰和憑證

本小節說明數種使用 certutilpk12util 來建立和管理金鑰與憑證的常用程序。如需有關 certutilpk12util 的詳細資訊,請參閱使用 Network Security Services (NSS) 工具以及 NSS 安全性工具網站上的文件,網址是 http://www.mozilla.org/projects/security/pki/nss/tools


備註 –

藉由在 java.security 特性檔案 (位於 Java 執行階段的 JAVA_HOME/jre/lib/security 目錄中) 中配置 PKCS#11 提供者,您還可以使用 J2SE keytool 公用程式來管理金鑰和憑證。如需使用 keytool 的詳細資訊以及「Java PKCS#11 Reference Guide」,請參閱 http://java.sun.com/j2se/1.5.0/docs/guide/security/p11guide.html


本小節說明下列主題:

列出金鑰和憑證

使用私密金鑰和憑證

使用 certutil 來建立自我簽署的憑證,並匯入或匯出憑證。若要匯入或匯出私密金鑰,請使用 pk12util 公用程式。如需更多詳細資訊,請參閱使用 Network Security Services (NSS) 工具


注意 – 注意 –

在 Application Server 中,請勿直接使用 NSS 工具 certutilmodutil 來修改 NSS 密碼。否則 Application Server 中的安全性資料可能會毀壞。