【发布时间】:2014-09-27 13:56:39
【问题描述】:
我有 3 个单独的 .pem 文件:
publicCert.pem
privateKey.pem
CertificateChain.pem
我想把这些放到一个新的 java keystore中。
我之前看过这个问题的提问和回答,但只有 1 或 2 个 .pem 文件,而不是 3 个,而且不是专门针对 new jks。
另外,其他 Web 服务器在 IIS 上运行,并使用带有 通配符 域的 SSL。 例如:*domain.com
我可以为 通配符 域创建 jks 吗?看起来这可能很棘手?
感谢命令!
【问题讨论】:
-
不是重复的...它不是自签名证书。我不需要为提供商批准创建证书请求。我已经拥有 PEM 格式的证书信息,但 JKS 显然需要创建一个 JKS,然后才能导入从 PEM 转换的 DER 等文件。如上所述,域是通配符。我搜索了谷歌和堆栈,到处都是零碎的东西,但没有什么能把整个画面放在一起。请允许社区回答。谢谢。
-
很遗憾,您没有提供您尝试过的代码或命令。看来您什么都没做,只是想要一个答案。这不是 Stack Overflow 的工作方式。
-
我想这确实是一个多部分的问题...我需要 all 3 个文件来在 JKS 中创建有效的证书吗?我应该将它们转换成什么格式?如何使用通配符域创建 JKS?创建 JKS 时,我为公司、城市、州等提供的答案是否必须与我尝试导入的密钥中的任何内容相匹配?
-
不是吗?您不能提出一般性问题并获得答案,例如该线程得到的 456 个赞成的答案? stackoverflow.com/questions/1091945/…
标签: tomcat ssl openssl pem jks