私はTLSの実装に取り組んでいましたが、Javaクライアントまたはサーバーにパスワードを指定せずにキーストアまたはトラストストアを使用できることがわかりました。 誰かがサーバーからキーストアをコピーしてそのIDとして使用できるサーバーID盗難を防ぐにはどうすればいいですか?パスワードが使用されていた場合、不正なアクセスからキーストアにあるレベルのセキュリティがある可能性があります。キーストアを不正アクセスから守る方法
一つの詳細な説明は下記のリンクで提供されています。
Do you not need a password to access a truststore (made with the java keytool)?
誰かがあなたのキーストアに行くことができれば、より多くの重要な事柄にアクセスすることができるので、心配するより大きな問題があります。 –
これは本当ですが、キーストアを安全に保つための規定がある場合に起こります。私たちは常に証明書を取り消して新しい証明書に置き換えるオプションを持っています – smallarv
キーストアにパスワードを追加することができます –