WAS下java.security.InvalidKeyException: Illegal key size解决方案

一、背景:
使用RSA对文件进行加密及解密,在windows下是可以的,没有任何问题。java版本为jdk1.8。但是当我把程序部署到linux环境中的websphere上时,解密文件出问题了。具体报错为java.security.InvalidKeyException: Illegal key size or default parameters 。
随后在网上搜索解决方案。大概搜索到两种。其一是,去oracle官网下载对应的无限制密码权限策略文件,然后找到jre/lib/security目录。会有如下两种情况:
1、该目录下如果没有policy文件夹,则会有local_policy.jar和US_export_policy.jar这两个文件。我们需要去oracle官网下载无限制策略文件替换掉这两个JAR包即可。
具体下载地址如下:
JDK6密码扩展无限制权限策略文件
http://www.oracle.com/technetwork/java/javase/downloads/jce-6-download-429243.html

JDK7密码扩展无限制权限策略文件
https://www.oracle.com/technetwork/java/javase/downloads/jce-7-download-432124.html

JDK8密码扩展无限制权限策略文件
https://www.oracle.com/technetwork/java/javase/downloads/jce8-download-2133166.html

如下图所示
在这里插入图片描述

具体替换规则是,将jdkjre/lib/security和jre/lib/security路径下对应的local_policy.jar和US_export_policy.jar,两个jar包全部替换掉。然后重启服务即可。
2、还有的小伙伴目录是这样的,即jre/lib/security目录下还有policy文件夹,如果存在policy文件夹的,我们可以在security文件夹下,看到java.security文件。用记事本打开java.security文件,向下找,你可以找到:
#crypto.policy=unlimited
然后我们只需要将#号去掉,重启服务即可。两种方案都可以。
但是,关键问题出来了,这中操作放在websphere上并不生效。那么我们该怎么办?其实很简单,方法还是这个方法,只不过我们不能用Oracle给的policy文件,我们要用IBM的policy文件。因为websphere是IBM的。它的JDK用的是IBM自带的jdk,而不是oracle的jdk。所以你去Oracle官网下载的policy策略文件根本不会生效,而且文件替换以后,你的websphere都无法启动。
给大家提供一个网盘下载地址:https://pan.baidu.com/s/1t–EK3BOuCdjrWoaudiuKQ 提取码为:8fag
这里存放的是IBM的两个policy文件。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值