簡體   English   中英

從 .crt 和 .key 文件創建 .jks 是可能的嗎

[英]Creating a .jks from a .crt and .key file, is that possible

我向權威機構申請了 SSL 證書。

首先,我在我的計算機上創建了一個 .csr 和一個 .key 文件並保存了它們。 我發送了 .csr 並取回了我在服務器上安裝的 .crt 文件和其他文件。

對於我的帶有 SSL 連接的 Apache 服務器,一切正常。 但是,我希望能夠將相同的證書用於我也在系統上運行的不同端口(使用 JIRA)的 Tomcat 服務器。 設置需要一個 .jks 文件。 是否可以從我擁有的文件中生成它?

這似乎可行,但我的 CLASSPATH 中沒有該實用程序或找不到它。

甲骨文指令

您可以使用opensslkeytool

openssl pkcs12 -export -out domainname.pfx -inkey domainname.key -in domainname.crt -password pass:mypassword

keytool -importkeystore -srckeystore domainname.pfx -srcstoretype pkcs12 -srcalias 1 -srcstorepass mypassword -destkeystore domainname.jks -deststoretype jks -deststorepass mypassword -destalias myalias

在哪里

  • domainname.crt 是crt輸入文件
  • domainname.key 是密鑰輸入文件
  • domainname.pfx 是pkcs12中間文件
  • domainname.jks 是jks輸出文件
  • mypassword 是 pkcs12 和 jks 文件的密碼
  • myalias 是 jks 文件中證書的別名

您可以從這些文件轉換 PFX:

openssl pkcs12 -export -out domain.name.pfx -inkey domain.name.key -in domain.name.crt

然后按照本指南從 PFX 導出 jks:

https://blogs.oracle.com/blogbypuneeth/post/steps-to-create-a-jks-keystore-using-key-and-crt-files

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM