自己署名証明書を使用してTLSサーバーに接続したいので、カスタムのトラストストアが必要です。 keytool
は、証明書をインポートするために絶対にパスワードが必要なようですが、実際には信頼ストアをパスワードで保護する必要はありません。標準パスワード「changeit」を使用すると動作しますが、パスワードを一切持たないことをお勧めします。keytoolを使用してパスワードなしでJavaトラストストアを作成できますか?
これは「キーストア」ではなく「トラストストア」なので、トラストストアには秘密のものはありません。サーバーの証明書だけであるため、クライアントはサーバーが信頼されていることを認証できます。
これはkeytool
で可能ですか?トラストストアからパスワードを削除できる他のツールはありますか?信頼ストアを認証することが実際にその用途を持っている可能性があることを理解すると、何か具体的な理由がありますかパスワードなしでトラストストアを使用しますか?
これを確認してくださいhttp://stackoverflow.com/questions/23629246/is-it-possible-to-create-jks-keystore-file-without-a-password keytoolを使用してパスワードなしでキーストアを作成することはできませんが、プログラムで行うことができます – pedrofb