【问题标题】:Convert public cert, private key, and certificate chain .pem files to jks keystore将公共证书、私钥和证书链 .pem 文件转换为 jks 密钥库
【发布时间】:2014-09-27 13:56:39
【问题描述】:

我有 3 个单独的 .pem 文件:

publicCert.pem
privateKey.pem
CertificateChain.pem

我想把这些放到一个新的 java keystore中。

我之前看过这个问题的提问和回答,但只有 1 或 2 个 .pem 文件,而不是 3 个,而且不是专门针对 new jks。

另外,其他 Web 服务器在 IIS 上运行,并使用带有 通配符 域的 SSL。 例如:*domain.com

我可以为 通配符 域创建 jks 吗?看起来这可能很棘手?

感谢命令!

【问题讨论】:

  • 不是重复的...它不是自签名证书。我不需要为提供商批准创建证书请求。我已经拥有 PEM 格式的证书信息,但 JKS 显然需要创建一个 JKS,然后才能导入从 PEM 转换的 DER 等文件。如上所述,域是通配符。我搜索了谷歌和堆栈,到处都是零碎的东西,但没有什么能把整个画面放在一起。请允许社区回答。谢谢。
  • 很遗憾,您没有提供您尝试过的代码或命令。看来您什么都没做,只是想要一个答案。这不是 Stack Overflow 的工作方式。
  • 我想这确实是一个多部分的问题...我需要 all 3 个文件来在 JKS 中创建有效的证书吗?我应该将它们转换成什么格式?如何使用通配符域创建 JKS?创建 JKS 时,我为公司、城市、州等提供的答案是否必须与我尝试导入的密钥中的任何内容相匹配?
  • 不是吗?您不能提出一般性问题并获得答案,例如该线程得到的 456 个赞成的答案? stackoverflow.com/questions/1091945/…

标签: tomcat ssl openssl pem jks


【解决方案1】:

构建一个 PKCS12 文件,然后使用 Java 的 Keytool 转换为 Java 密钥库。

openssl pkcs12 -export -chain -inkey privateKey.pem -CAfile CertificateChain.pem -in publicCert.pem -out myp12file.p12

keytool -importkeystore -destkeystore mykeystore.jks -srckeystore myp12file.p12 -srcstoretype pkcs12 -destalias mykey -srcalias 1

它也会要求你输入密码。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-01-29
    • 2012-01-16
    • 1970-01-01
    • 1970-01-01
    • 2014-04-13
    • 1970-01-01
    • 2014-01-04
    • 1970-01-01
    相关资源
    最近更新 更多