Sun Java System Application Server Enterprise Edition 8.2 管理指南

管理密钥和证书

本节介绍几个使用 certutilpk12util 创建和管理密钥和证书的常用过程。有关certutilpk12util 的详细信息,请参见使用网络安全服务 (NSS) 工具以及 NSS Security Tools 站点 http://www.mozilla.org/projects/security/pki/nss/tools 上的文档。


注 –

通过在 java.security 属性文件(位于 Java 运行时的 JAVA_HOME/jre/lib/security 目录中)中配置 PKCS#11 提供者,您还可以使用 J2SE keytool 实用程序来管理密钥和证书。有关使用 keytool 的详细信息,请参见位于 http://java.sun.com/j2se/1.5.0/docs/guide/secuirty/p11guide.html 的《Java PKCS#11 Reference Guide》。


本节包括以下数个主题:

列出密钥和证书

使用私钥和证书

可以使用 certutil 创建自签名证书以及导入或导出证书。要导入或导出私钥,请使用 pk12util 实用程序。有关更多详细信息,请参见使用网络安全服务 (NSS) 工具


注意 – 注意 –

在 Application Server 中,请勿直接使用 NSS 工具 certutilmodutil 修改 NSS 密码。如果这样做,Application Server 中的安全性数据可能会被破坏。