繁体   English   中英

将JKS的公钥导入Pem,反之亦然

[英]Import Public key of JKS to Pem and vice-versa

我有一个Java Server它可以理解.jks format而客户端则可以理解.pem 我已经使用keytool生成了Server key-pair并使用openssl生成了Client key-pair但是为了进行相互身份验证,如何将client's public key into server's JKS以及如何将Server Public key into client .pem文件中。

最新版本的keytool可以理解PEM。 所以在那种情况下

keytool -importcert ...

并假设您已经导入了您与(作为trustcacert)签署了客户端证书的证书,那么您应该不错。 否则,也请使用-trustcacert导入(或者如果它是iselfsigned的,则将该标志添加到导入中)。

如果您使用的是较旧的Java,请在RHEL上说,那么您需要先将其转换为DER格式。 转换是通过以下方式完成的:

openssl x509 -in client.pem -out client.der -outform DER
openssl x509 -in client.pem -out client.net -outform NET

就是这样。 在客户端上-通常不会将服务器证书导入到客户端证书中-而是将它们分别导入到您的应用程序中。 因此,要回答这个问题,您需要知道您的客户端应用程序是什么。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM