【问题标题】:Import Public Private key pair to a Keystore将公钥私钥对导入密钥库
【发布时间】:2013-08-06 23:04:32
【问题描述】:

我使用 Java 中的 KeyPairGenerator 类创建了一个公钥私钥对。从这个密钥对中,我使用 PKCS10 类生成了 CSR 请求,该类已发送到 CA 进行验证。问题是如何将这个公钥对加载到密钥库中?我不能使用 KeyStore.SetKeyEntry,因为它需要证书参数和私钥。

我认为我必须等待 CA 发回证书,然后该证书将用于加载密钥对。但是如果我使用 keytool 命令创建密钥库 -

keytool -genkey -keyalg RSA -keysize 2048 -sigalg sha1withRSA -alias aliasname -validity 365 -keystore keystorename

然后将此keystore加载到Java keystore类中,keystore对象包含一个privatekeyentry和一个CertificateEntry。如果不从 CA 获得证书,这怎么可能呢。

【问题讨论】:

  • Keytool 已生成证书,该证书在创建时已导入其中。

标签: java certificate keystore key-pair key-generator


【解决方案1】:

您使用的 keytool 命令创建了一个自签名证书。当您收到 CA 签署的新证书时,您可以将该证书导入到密钥库中,然后密钥库将替换自签名证书。

关于您的 Java 问题,您需要根据您创建的公钥(并由私钥签名)生成自签名证书,或者您需要等待 CA 返回您的签名证书并将其与 SetKeyEntry 中的私钥一起使用。

【讨论】:

    猜你喜欢
    • 2011-01-29
    • 1970-01-01
    • 2022-01-15
    • 1970-01-01
    • 2010-12-20
    • 2013-07-11
    • 1970-01-01
    • 1970-01-01
    • 2018-07-19
    相关资源
    最近更新 更多