プライマリ・コンテンツに移動
Java Platform, Standard Editionセキュリティ開発者ガイド
リリース10
E94999-01
目次へ移動
目次

前
次
次へ

サンプル・トラストストア

このバンドルには、次のサンプル・コードで使用されるサンプル・キーストア・ファイルが含まれています。これらは、JKSキーストア形式(OracleのJDK実装で使用されるデフォルト形式)で格納されます。(別のキーストア形式にする場合は、新しいデフォルト形式を認識するようにJDKを構成する必要があります。)

JSSEは、次の証明書キーストア・ファイルを使用して、クライアントおよびサーバーを認証します。

ユーティリティkeytoolを使用して、代替証明書およびキーストア・ファイルを生成できます。

注意:

cacertsファイルを必ず検証してください。cacertsファイル内のCAは、証明書の署名や他のエンティティへの発行を行うエンティティとして信頼されるため、cacertsファイルの管理は慎重に行う必要があります。cacertsファイルには、信頼するエンティティおよびCAの証明書のみが含まれている必要があります。ユーザーは、自身の責任で、cacertsファイルにバンドルされている信頼できるルートCA証明書を検証し、信頼性に関する独自の決定を行います。信頼できないCA証明書をcacertsファイルから削除するには、keytoolコマンドのdeleteオプションを使用します。cacertsファイルはjreのインストール・ディレクトリにあります。このファイルを編集するアクセス権がない場合は、システム管理者に連絡してください。