JavaKeyStore Cheat Sheet
Jump to navigation
Jump to search
I file .jks (Java KeyStore) sono stati per lungo tempo il formato predefinito per la memorizzazione di chiavi private e certificati in Java.
A partire da Java 9, il formato predefinito è diventato PKCS#12 (.p12 / .pfx), più interoperabile e basato su standard aperti.
È tuttavia comune incontrare ancora keystore in formato JKS, in particolare in applicazioni Java legacy, server Tomcat e prodotti come Wowza.
Comandi comuni con keytool (Oracle)
Verifica contenuto keystore
- Elenco chiavi e certificati presenti nel keystore:
keytool -list -v -keystore ./keystore.jks
Restituisce l’elenco completo degli alias presenti nel keystore.
L’opzione -v abilita l’output dettagliato (validità, issuer, fingerprint, estensioni, ecc.).
Riferimenti esterni
- Documentazione ufficiale keytool (Oracle): https://docs.oracle.com/en/java/javase/11/tools/keytool.html
- Java Security Overview (Oracle): https://docs.oracle.com/en/java/javase/11/security/java-security-overview.html
- RFC 7292 – PKCS#12: https://datatracker.ietf.org/doc/html/rfc7292