Creazione coppia chiavi pubblica/privata

Per tornare sul tema della sicurezza informatica, ecco un articolo tecnico sulla creazione di chiavi pubbliche e private

DoppiaVu's Blog

Spesso mi capita di dover configurare un Web Server (es: Apache HTTPD) o un Application Server (es: Apache Tomcat) per gestire comunicazioni HTTPS, quindi mi trovo a dover creare delle coppie di chiavi pubbliche/private in vari formati (PEM, JKS, PKCS12,…).

In questo post (e nei seguenti) descrivo brevemente i comandi che utilizzo per la generazione e i tool grafici di supporto.

Le utility da linea di comando principali sono due:

  • keytool: utility distribuita insieme al JDK standard
  • openssl: vero e proprio “coltellino svizzero” per la crittografia

Keytool

Keytool è una utility da linea di comando distribuita insieme al JDK standard di Oracle, disponibile sia per Linux che per Windows.

Per generare una coppia di chiavi con keytool utilizzo il seguente comando:

keytool -genkey -keystore KEYSTORE.JKS -validity 1825 -storetype JKS -keyalg RSA -alias ALIAS -dname “CN=CommonName”

ecco il significato delle principali opzioni:

  1. -keystore: specifica il nome del KeyStore che conterrà…

View original post 187 altre parole

Annunci

2 Pensieri su &Idquo;Creazione coppia chiavi pubblica/privata

  1. Spesso mi capita di dover configurare un Web Server (es: Apache HTTPD) o un Application Server (es: Apache Tomcat) per gestire comunicazioni HTTPS, quindi mi trovo a dover creare delle coppie di chiavi pubbliche/private in vari formati (PEM, JKS, PKCS12,…).

Rispondi

Inserisci i tuoi dati qui sotto o clicca su un'icona per effettuare l'accesso:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...