Не используйте формат хранилища ключей JCEKS

Формат хранилища ключей JCEKS поддерживался в IBM 8, однако он недоступен в OpenJDK 11+ и среде исполнения Semeru. Приложения, использующие KeyStore.getInstance("JCEKS" ), могут испытывать сбои после миграции.

Это правило обнаруживает и помечает использование KeyStore.getInstance("JCEKS" ). Разработчики должны обновить свои приложения, чтобы использовать PKCS12 для совместимости.

Пример затронутого кода:

KeyStore keystore = KeyStore.getInstance("JCEKS" );

Рекомендуемая замена:

KeyStore keystore = KeyStore.getInstance("PKCS12" );

Чтобы преобразовать существующее хранилище ключей JCEKS в PKCS12, выполните следующую команду:

keytool -importkeystore -srckeystore mykeystore.jceks -destkeystore mykeystore.p12 -srcstoretype JCEKS -deststoretype PKCS12

Дополнительная информация: