创建测试密钥存储
要创建用于测试的密钥库,可以使用类似以下命令:
$ keytool -genkeypair -alias mytestkey -keyalg RSA \ -dname "CN=Web Server,OU=Unit,O=Organization,L=City,S=State,C=US" \ -keypass changeme -keystore server.jks -storepass letmein
使用JDK 11或更高版本时,使用上述命令可能会收到以下警告。在这种情况下
你可能想确保密钥传递和商店通行证价值观相符。 |
| PKCS12密钥存储不支持不同的存储和密钥密码。忽略用户指定的 -keypass 值。 |
放server.jks例如,在类路径中的文件,然后在
你bootstrap.yml对于配置服务器,创建以下设置:
encrypt:
keyStore:
location: classpath:/server.jks
password: letmein
alias: mytestkey
secret: changeme