Saltar la navegación

3.5.- Herramientas de seguridad.

Captura de pantalla de las herramientas de  Políticas de seguridad de java.

El JDK proporciona herramientas que se utilizar para implementar las normas de seguridad de Java. Las herramientas que podemos utilizar son:

  • policytool. Es una herramienta gráfica que permite administrar las normas de seguridad de una instalación local de JDK. Para utilizar la herramienta debemos ejecutar:
    policytool
    


    Una vez ejecutada la herramienta policytool, selecciona Open en el menú File y luego selecciona el archivo de normas que desea modificar. La ruta predeterminada es c:\Archivos de programa\Java\jre7\lib\security\java.policy.

  • keytool. Permite administrar la base de datos de claves y certificados del sistema. Para utilizarla la herramienta ejecuta:
    keytool [comandos]
    


    Si ejecutas keytool –help podrás ver la lista de órdenes y sus respectivas opciones.

  • jarsigner. Permite firmar y verificar la firma de los ficheros jar. Su sintaxis es:
    jarsigner [opciones] Fichero.jar alias
    


    donde

    • Fichero.jar Es el fichero jar que se firma o verifica
    • Alias. Es el alias de entrada al almacén de claves que contiene la clave privada que se utiliza para generar la firma. El almacén de claves es una base de datos de claves y certificados que mantiene la herramienta keytool.
    • Opciones. Son las opciones que utiliza jarsigner y que podemos ver al ejecutar simplemente jarsigner.