Inhoudsopgave:

Hoe maak ik een PEM-bestand aan in een Truststore?
Hoe maak ik een PEM-bestand aan in een Truststore?

Video: Hoe maak ik een PEM-bestand aan in een Truststore?

Video: Hoe maak ik een PEM-bestand aan in een Truststore?
Video: Apache Tomcat deel2 2024, April
Anonim

Als u een sleutelarchief heeft en truststore in PEM formaat, converteer de PEM keystore het dossier naar PKCS12. Exporteer vervolgens de certificaat en sleutel tot JKS bestanden . Als u geen keystore en truststore-bestanden , jij kan creëren ze met OpenSSL en Java keytool.

Op dezelfde manier, hoe voeg ik PEM toe aan TrustStore?

Om de sleutels in PEM-formaat naar Java KeyStores te converteren:

  1. Converteer het certificaat van PEM naar PKCS12 met de volgende opdracht:
  2. Voer het exportwachtwoord in en herhaal het.
  3. Maak en verwijder vervolgens een lege truststore met behulp van de volgende opdrachten:
  4. Importeer de CA in de truststore met behulp van de volgende opdracht:

Bovendien, wat is een PEM-bestand? Oplossing. PEM of Privacy Enhanced Mail is een Base64-gecodeerd DER-certificaat. PEM certificaten worden vaak gebruikt voor webservers omdat ze gemakkelijk kunnen worden vertaald in leesbare gegevens met behulp van een eenvoudige teksteditor. Over het algemeen wanneer een PEM gecodeerd het dossier wordt geopend in een teksteditor, het bevat zeer verschillende kop- en voetteksten.

Ook gevraagd, hoe maak je een TrustStore-bestand aan?

Een nieuwe TrustStore maken

  1. De eerste invoer creëert een KeyStore-bestand met de naam myTrustStore in de huidige werkdirectory en importeert het firstCA-certificaat in de TrustStore met een alias van firstCA.
  2. Voor de tweede invoer vervangt u secondCA om het secondCA-certificaat te importeren in de TrustStore, myTrustStore.

Is TrustStore hetzelfde als keystore?

Jij kan nog steeds gebruiken dezelfde bestand als trustStore en keyStore in Java om te voorkomen dat twee afzonderlijke bestanden worden onderhouden, maar het is een goed idee om openbare sleutels en privésleutels in twee verschillende bestanden te scheiden, het is uitgebreider en spreekt voor zich datgene dat CA-certificaten heeft om de server te vertrouwen en dat de privésleutels van de klant bevat.

Aanbevolen: