在我看来,几乎没有任何好的工具可以帮助webapp部署者保护他们的环境。我觉得很多部署的悲伤都来了,因为管理员没有被恰当地加工而忽略了错综复杂的TLS / SSL。我曾经很幸运能够看到一个非常好的UI管理,对于任何级别的管理员来说都是直观的,无论是websphere还是weblogic(我都忘了),但今天在开源社区中没有这样的东西。我想有一天为tomcat整理一些东西,所以我正在试验并试图弄清楚如何“不重新发明”轮子,但似乎我无法掌握keytool的源代码。 ..而且我认为班级本身是最终的......所以扩展它是不可能的。有谁知道为什么SUN很难做出良好和直观的安全措施?
真实问题:您是否知道有哪些人可以通过编程方式充分利用keytool?
答案 0 :(得分:0)
您可以使用Java的KeyStore
api以编程方式完成keytool
的工作。多年来,KeyStore
api和keytool
命令行工具都得到了发展。您可以在此处参考KeyStore
api文档:
如果您对keytool
的操作方式感到好奇,可以通过Google的快速搜索生成link,其中包含其代码。