Sommario:

Come ottengo un file PEM da JKS?
Come ottengo un file PEM da JKS?

Video: Come ottengo un file PEM da JKS?

Video: Come ottengo un file PEM da JKS?
Video: Convert JKS file to PEM file | With Command Prompt 2024, Maggio
Anonim

Come convertire un keystore Java (JKS) in formato PEM

  1. Esportare certificato dal Archivio chiavi Java e importalo in un nuovo PKCS#12 formato archivio chiavi usando il Keytool Java (C:Programma FileJava jre6in strumento chiave .exe per impostazione predefinita su Windows).
  2. Converti il nuovo PKCS#12 file (miaapp.
  3. (Facoltativo a seconda dell'ambiente) Crea una versione del File PEM con la passphrase rimossa.

A questo proposito, come posso creare un file JKS da un file PEM?

Per convertire le chiavi in formato PEM in Java KeyStore:

  1. Converti il certificato da PEM a PKCS12, utilizzando il seguente comando:
  2. Immettere e ripetere la password di esportazione.
  3. Crea e quindi elimina un truststore vuoto utilizzando i seguenti comandi:
  4. Importa la CA nel truststore, utilizzando il seguente comando:

come estraggo un file. PEM? Per estrarre il certificato, usa questi comandi, dove cer è il nome del file che vuoi usare:

  1. openssl pkcs12 -in store.p12 -out cer.pem. Questo estrae il certificato in un file. formato pem.
  2. openssl x509 -outform der -in cer.pem -out cer.der. Questo formatta il certificato in un file. il formato.

A questo proposito, come posso ottenere il certificato dal file JKS?

Per generare un certificato utilizzando keytool

  1. Passare alla directory che contiene i file keystore e truststore.
  2. Generare il certificato nel file keystore, keystore.jks, utilizzando il seguente formato di comando:
  3. Esporta il certificato generato nel file server.cer (o client.cer se preferisci), utilizzando il seguente formato di comando:

Come posso creare un file PEM in un Truststore?

Se hai un keystore e fiduciario in PEM formattare, convertire il PEM archivio chiavi file a PKCS12. Quindi, esporta il certificato e chiave per JKS File . Se non si dispone di keystore e file truststore , Puoi creare loro con OpenSSL e Java keytool.

Consigliato: