Come ottengo un file PEM da JKS?
Come ottengo un file PEM da JKS?
Anonim

Come convertire un keystore Java (JKS) in formato PEM

  1. Esportare certificato dal Archivio chiavi Java e importalo in un nuovo PKCS#12 formato archivio chiavi usando il Keytool Java (C:Programma FileJava jre6in strumento chiave .exe per impostazione predefinita su Windows).
  2. Converti il nuovo PKCS#12 file (miaapp.
  3. (Facoltativo a seconda dell'ambiente) Crea una versione del File PEM con la passphrase rimossa.

A questo proposito, come posso creare un file JKS da un file PEM?

Per convertire le chiavi in formato PEM in Java KeyStore:

  1. Converti il certificato da PEM a PKCS12, utilizzando il seguente comando:
  2. Immettere e ripetere la password di esportazione.
  3. Crea e quindi elimina un truststore vuoto utilizzando i seguenti comandi:
  4. Importa la CA nel truststore, utilizzando il seguente comando:

come estraggo un file. PEM? Per estrarre il certificato, usa questi comandi, dove cer è il nome del file che vuoi usare:

  1. openssl pkcs12 -in store.p12 -out cer.pem. Questo estrae il certificato in un file. formato pem.
  2. openssl x509 -outform der -in cer.pem -out cer.der. Questo formatta il certificato in un file. il formato.

A questo proposito, come posso ottenere il certificato dal file JKS?

Per generare un certificato utilizzando keytool

  1. Passare alla directory che contiene i file keystore e truststore.
  2. Generare il certificato nel file keystore, keystore.jks, utilizzando il seguente formato di comando:
  3. Esporta il certificato generato nel file server.cer (o client.cer se preferisci), utilizzando il seguente formato di comando:

Come posso creare un file PEM in un Truststore?

Se hai un keystore e fiduciario in PEM formattare, convertire il PEM archivio chiavi file a PKCS12. Quindi, esporta il certificato e chiave per JKS File . Se non si dispone di keystore e file truststore , Puoi creare loro con OpenSSL e Java keytool.

Consigliato: