Inhoudsopgave:

Hoe krijg ik een PEM-bestand van JKS?
Hoe krijg ik een PEM-bestand van JKS?

Video: Hoe krijg ik een PEM-bestand van JKS?

Video: Hoe krijg ik een PEM-bestand van JKS?
Video: Convert JKS file to PEM file | With Command Prompt 2024, November
Anonim

Hoe een Java-keystore (JKS) naar PEM-indeling te converteren

  1. Exporteren certificaat van de Java-sleutelarchief en importeer het naar een nieuwe PKCS#12 keystore-indeling de … gebruiken Java-sleuteltool (C:Programma) BestandenJava jre6in belangrijk gereedschap .exe standaard op Windows).
  2. Converteer de nieuwe PKCS#12 het dossier (mijnapp.
  3. (Optioneel, afhankelijk van de omgeving) Maak een versie van de PEM-bestand met de wachtwoordzin verwijderd.

Hoe maak ik hierover een JKS-bestand van een PEM-bestand?

Om de sleutels in PEM-formaat naar Java KeyStores te converteren:

  1. Converteer het certificaat van PEM naar PKCS12 met de volgende opdracht:
  2. Voer het exportwachtwoord in en herhaal het.
  3. Maak en verwijder vervolgens een lege truststore met behulp van de volgende opdrachten:
  4. Importeer de CA in de truststore met behulp van de volgende opdracht:

hoe pak ik een. PEM-bestand uit? Gebruik deze opdrachten om het certificaat uit te pakken, waarbij cer de bestandsnaam is die u wilt gebruiken:

  1. openssl pkcs12 -in winkel.p12 -uit cer.pem. Dit extraheert het certificaat in een. pem-formaat.
  2. openssl x509 -outform der -in cer.pem -out cer.der. Dit formatteert het certificaat in een. der formaat.

Hoe kan ik hierover een certificaat van het JKS-bestand krijgen?

Een certificaat genereren met behulp van keytool

  1. Ga naar de map die de keystore- en truststore-bestanden bevat.
  2. Genereer het certificaat in het keystore-bestand, keystore.jks, met de volgende opdrachtindeling:
  3. Exporteer het gegenereerde certificaat naar het server.cer-bestand (of client.cer als je dat liever hebt), met behulp van de volgende opdrachtindeling:

Hoe maak ik een PEM-bestand aan in een Truststore?

Als u een sleutelarchief heeft en truststore in PEM formaat, converteer de PEM keystore het dossier naar PKCS12. Exporteer vervolgens de certificaat en sleutel tot JKS bestanden . Als u geen keystore en truststore-bestanden , jij kan creëren ze met OpenSSL en Java keytool.

Aanbevolen: