Sommario:

Come posso creare un file PEM in un Truststore?
Come posso creare un file PEM in un Truststore?

Video: Come posso creare un file PEM in un Truststore?

Video: Come posso creare un file PEM in un Truststore?
Video: Generating KeyStores and TrustStore using Keytool and OpenSSL - Part 2 2024, Aprile
Anonim

Se hai un keystore e fiduciario in PEM formattare, convertire il PEM archivio chiavi file a PKCS12. Quindi, esporta il certificato e chiave per JKS File . Se non si dispone di keystore e file truststore , Puoi creare loro con OpenSSL e Java keytool.

Allo stesso modo, come aggiungo PEM a TrustStore?

Per convertire le chiavi in formato PEM in Java KeyStore:

  1. Converti il certificato da PEM a PKCS12, utilizzando il seguente comando:
  2. Immettere e ripetere la password di esportazione.
  3. Crea e quindi elimina un truststore vuoto utilizzando i seguenti comandi:
  4. Importa la CA nel truststore, utilizzando il seguente comando:

Inoltre, cos'è un file PEM? Risoluzione. PEM o Privacy Enhanced Mail è un certificato DER con codifica Base64. PEM i certificati sono spesso utilizzati per i server web in quanto possono essere facilmente tradotti in dati leggibili utilizzando un semplice editor di testo. Generalmente quando a PEM codificato file è aperto in un editor di testo, contiene intestazioni e piè di pagina molto distinti.

Inoltre è stato chiesto, come si crea un file TrustStore?

Per creare un nuovo TrustStore

  1. La prima voce crea un file KeyStore denominato myTrustStore nella directory di lavoro corrente e importa il certificato firstCA nel TrustStore con un alias di firstCA.
  2. Per la seconda voce, sostituire secondCA per importare il certificato secondCA nel TrustStore, myTrustStore.

TrustStore è uguale al keystore?

Voi Potere uso ancora stesso file come trustStore e keyStore in Java per evitare di mantenere due file separati, ma è una buona idea separare le chiavi pubbliche e le chiavi private in due file diversi, è più prolisso ed esplicativo quello che contiene i certificati CA per fidarsi del server e che contiene le chiavi private del client.

Consigliato: