15.10.2013 Aufrufe

Dynamic Fast Send Protocol - Fakultät für Informatik und Mathematik ...

Dynamic Fast Send Protocol - Fakultät für Informatik und Mathematik ...

Dynamic Fast Send Protocol - Fakultät für Informatik und Mathematik ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Kapitel 2<br />

Erzeugung <strong>und</strong> Verwaltung von<br />

Zertifikaten mit keytool<br />

keytool 1 ist ein Bestandteil von Java-Installation, mit dem Zertifikate erzeugt bzw. verwaltet<br />

werden können. In diesem Abschnitt wird gezeigt, wie man Zertifikate mit Hilfe<br />

von keytool bearbeiten kann.<br />

2.1 Erzeugung von Zertifikaten<br />

Zur Erzeugung eines Zertifikates muss zunächst das Schlüsselpaar generiert werden. Dazu<br />

wird folgende Anweisung benötigt<br />

keytool -genkey -alias alias -keyalg keyalg -keysize keysize -validity valDays -keystore<br />

keystore -storepass storepass -keypass keypass<br />

Das Schlüsselpaar wird generiert <strong>und</strong> in einer Keystore-Datei gespeichert. Dabei wird der<br />

öffentliche Schlüssel in Form eines X.509-Zertifikates gespeichert. Die Optionen werden<br />

nachfolgend erläutert:<br />

-alias gibt das Alias <strong>für</strong> das zu erzeugende Schlüsselpaar an. Standardmäßig wird mykey<br />

verwendet.<br />

-keyalg gibt an, welcher asymmetrische Algorithmus verwendet werden soll. Wird er<br />

nicht spezifiziert, wird DSA standardmäßig verwendet.<br />

1 siehe http://java.sun.com/j2se/1.3/docs/tooldocs/win32/keytool.html <strong>für</strong> weitere Informationen<br />

7

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!