Mengimport Sijil X.509 Sedia Ada dan Kunci Peribadi ke dalam Java Keystore
Mengimport sijil X.509 sedia ada dan kunci peribadi ke dalam stor kunci Java ialah penting untuk komunikasi SSL. Walaupun terdapat kaedah untuk menjana kunci terus dalam stor kunci, artikel ini memfokuskan pada mengimport kunci pra-jana.
Masalah:
Percubaan untuk mengimport sijil X.509 terus ke stor kunci menggunakan alat kunci sering mengabaikan kunci peribadi. Menggabungkan sijil dan kunci tidak menyelesaikan isu ini.
Penyelesaian:
Untuk mengimport kedua-dua sijil dan kunci peribadi ke dalam stor kunci Java, ikut langkah ini :
Langkah 1: Tukar kepadaPKCS12 Fail
Laksanakan arahan berikut untuk menukar sijil X.509 dan kunci peribadi kepada fail PKCS12:
openssl pkcs12 -export -in server.crt -inkey server.key \ -out server.p12 -name [some-alias] \ -CAfile ca.crt -caname root
Langkah 2: Import Fail PKCS12 ke dalam Keystore
Laksanakan arahan berikut:
keytool -importkeystore \ -deststorepass [changeit] -destkeypass [changeit] -destkeystore server.keystore \ -srckeystore server.p12 -srcstoretype PKCS12 -srcstorepass some-password \ -alias [some-alias]
Tahniah! Anda kini telah berjaya mengimport sijil X.509 dan kunci peribadi sedia ada ke dalam stor kunci Java.
Atas ialah kandungan terperinci Bagaimana untuk Mengimport Sijil X.509 Sedia Ada dan Kunci Peribadi ke dalam Java Keystore?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!