代码之家  ›  专栏  ›  技术社区  ›  Nick M

将ssl证书转换或导入java密钥库

  •  0
  • Nick M  · 技术社区  · 8 年前

    我有一个ssl证书,我正试图导入一个java密钥库,以便将一些旧的应用程序切换到ssl。我对Java的一切都不熟悉。我有.crt、.key和.ca包文件,但不知道它们的格式。

    com.cabundle公司:

    -----BEGIN CERTIFICATE-----
    MIIEkjC....
    

    com.crt公司:

    -----BEGIN CERTIFICATE-----
    MIIGDjCCBPag...
    

    com.key:

    -----BEGIN PRIVATE KEY-----
    MIIEvAIBADANBg.....
    

    我试着遵循这个指南: https://docs.oracle.com/cd/E35976_01/server.740/es_admin/src/tadm_ssl_convert_pem_to_jks.html 但我有各种各样的垃圾错误,我什么也做不出来。我就是不明白。

    我的Java配置文件需要:

    # SSL configuration (disabled by default)
    # ssl-enabled=true|false
    # ssl-key-store=
    # ssl-key-store-password=
    # ssl-key-store-type=jks
    

    我该怎么做?

    1 回复  |  直到 8 年前
        1
  •  2
  •   Outurnate    8 年前

    这些是PEM格式的证书。在导入之前,必须将它们合并到pkcs12格式的证书中

    openssl pkcs12 -export -in com.crt -inkey com.key -out temp.p12 -name com -CAfile com.cabundle -caname root -chain
    

    确保您分配了密码-keytool不会导入无密码的pkcs12文件

    keytool -importkeystore -deststorepass [your-password-here] -destkeypass [your-password-here] -destkeystore out.jks -srckeystore temp.p12 -srcstoretype PKCS12 -srcstorepass password-created-in-last-step -alias whatever