Rumah > Java > javaTutorial > Bagaimana untuk Mengimport Sijil X.509 Sedia Ada dan Kunci Peribadi ke dalam Java Keystore?

Bagaimana untuk Mengimport Sijil X.509 Sedia Ada dan Kunci Peribadi ke dalam Java Keystore?

Barbara Streisand
Lepaskan: 2024-12-17 17:13:13
asal
380 orang telah melayarinya

How to Import Existing X.509 Certificates and Private Keys into a Java Keystore?

Mengimport Sijil X.509 Sedia Ada dan Kunci Peribadi ke dalam Java Keystore

Mengimport sijil X.509 sedia ada dan kunci peribadi ke dalam stor kunci Java ialah penting untuk komunikasi SSL. Walaupun terdapat kaedah untuk menjana kunci terus dalam stor kunci, artikel ini memfokuskan pada mengimport kunci pra-jana.

Masalah:

Percubaan untuk mengimport sijil X.509 terus ke stor kunci menggunakan alat kunci sering mengabaikan kunci peribadi. Menggabungkan sijil dan kunci tidak menyelesaikan isu ini.

Penyelesaian:

Untuk mengimport kedua-dua sijil dan kunci peribadi ke dalam stor kunci Java, ikut langkah ini :

Langkah 1: Tukar kepadaPKCS12 Fail

  1. Buka terminal atau command prompt.
  2. Laksanakan arahan berikut untuk menukar sijil X.509 dan kunci peribadi kepada fail PKCS12:

    openssl pkcs12 -export -in server.crt -inkey server.key \
    -out server.p12 -name [some-alias] \
    -CAfile ca.crt -caname root
    Salin selepas log masuk
  3. Nota: Masukkan kata laluan untuk fail PKCS12 dan pastikan anda menentukan alias, biasanya disyorkan untuk menjadi nama domain yang anda cuba selamatkan.

Langkah 2: Import Fail PKCS12 ke dalam Keystore

  1. Laksanakan arahan berikut:

    keytool -importkeystore \
    -deststorepass [changeit] -destkeypass [changeit] -destkeystore server.keystore \
    -srckeystore server.p12 -srcstoretype PKCS12 -srcstorepass some-password \
    -alias [some-alias]
    Salin selepas log masuk
  2. Arahan ini akan mengimport fail PKCS12 ke dalam fail baharu keystore bernama server.keystore.
  3. Ganti [changeit] dengan kata laluan stor kunci destinasi yang diingini, [some-alias] dengan alias daripada fail PKCS12 dan [some-password] dengan kata laluan fail PKCS12.

Tahniah! Anda kini telah berjaya mengimport sijil X.509 dan kunci peribadi sedia ada ke dalam stor kunci Java.

Atas ialah kandungan terperinci Bagaimana untuk Mengimport Sijil X.509 Sedia Ada dan Kunci Peribadi ke dalam Java Keystore?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

sumber:php.cn
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Artikel terbaru oleh pengarang
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan