我在哪里可以保存java代码中使用的私钥

mar*_*ami 5 java datasource certificate keystore private-key

我正在开发Java,Spring,JDBC上的Web应用程序,它部署在Tomcat 7上.我正在使用私钥对数据源密码进行加密/解密.

现在我将这个私钥用Java代码硬编码.但我必须将私钥保存在更安全的地方.我怎样才能做到这一点?

生成证书(密钥库,密钥对),在tomcat上安装并从java代码中检索这些数据是一个好主意吗?