管理签名密钥
中管理签名密钥政府模块下人工智能|安全|密钥管理
JFrog Cloud新界面(测试版)
在任务栏上,单击(平台配置),并选择“平台安全>密钥管理”。到l获取更多信息,请点击在这里。
Debian签名密钥
Debian签名密钥也在这个页面上管理,但是这些与JAR签名无关。有关更多信息,请参见Debian签名密钥。
Artifactory为存储库元数据(不是包)签名RPM, Debian, Opkg和Alpine。
生成JAR签名密钥
要对JAR文件签名,首先需要创建一个密钥存储库,然后生成密钥对并向其添加密钥对。这些可以用Oracle创建keytool
实用程序,它内置在Java运行时环境(JRE)中,通过执行以下命令:
keytool -keystore-keypass -storepass -alias \ -genkeypair -dname "cn= , ou= , o= , S= , c= " -validity
有关更多信息,请参阅Oraclekeytool -密钥和证书管理工具文档。
设置密钥库和密钥
在添加密钥存储库之前,必须设置以后对密钥存储库进行任何更改所需的密码。您将需要此密码来删除或更新密钥存储库。
设置密码,单击创建。这将解锁密钥存储库管理字段的其余部分。
设置了密钥存储库密码并创建了密钥存储库和一组签名密钥后,可以将它们添加到Artifactory。
首先将keystore文件上传到添加密钥存储并输入密钥存储库密码。点击解锁。
在Artifactory中设置密钥存储库之后,您可以在添加密钥对。
移除密钥对
要删除密钥对,只需选择密钥对并单击“删除”。
配置虚拟存储库签名jar
一旦Artifactory拥有了密钥存储库和密钥对,您就可以使用希望用于JAR签名的密钥对配置虚拟存储库。这是在先进的设置虚拟存储库配置屏幕的。