Tartalomjegyzék:

Hogyan hozhatok létre PEM-fájlt a Truststore-ban?
Hogyan hozhatok létre PEM-fájlt a Truststore-ban?

Videó: Hogyan hozhatok létre PEM-fájlt a Truststore-ban?

Videó: Hogyan hozhatok létre PEM-fájlt a Truststore-ban?
Videó: How to create a PEM file for HAProxy Configure SSL Certificate 2024, Április
Anonim

Ha van kulcstárolója és bizalmi áruház ban ben PEM formátum, konvertálja a PEM kulcstár fájlt a PKCS12-hez. Ezután exportálja a bizonyítvány és kulcs a JKS-hez fájlokat . Ha nem rendelkezik kulcstárral és Truststore fájlokat , tudsz teremt OpenSSL és Java keytool segítségével.

Hasonlóképpen, hogyan adhatom hozzá a PEM-et a TrustStore-hoz?

A PEM-formátumú kulcsok Java KeyStores-okká konvertálásához:

  1. Konvertálja a tanúsítványt PEM-ről PKCS12-re a következő paranccsal:
  2. Írja be és ismételje meg az exportálási jelszót.
  3. Hozzon létre, majd töröljön egy üres megbízhatósági tárolót a következő parancsokkal:
  4. Importálja a CA-t a megbízhatósági tárolóba a következő paranccsal:

Ezenkívül mi az a PEM-fájl? Felbontás. PEM vagy a Privacy Enhanced Mail egy Base64 kódolású DER tanúsítvány. PEM A tanúsítványokat gyakran használják webszerverekhez, mivel egy egyszerű szövegszerkesztővel könnyen lefordíthatók olvasható adatokká. Általában amikor a PEM kódolt fájlt szövegszerkesztőben nyílik meg, nagyon jól elkülönülő fej- és lábléceket tartalmaz.

Azt is megkérdezték, hogyan lehet TrustStore fájlt létrehozni?

Új TrustStore létrehozása

  1. Az első bejegyzés létrehoz egy myTrustStore nevű KeyStore-fájlt az aktuális munkakönyvtárban, és importálja a firstCA-tanúsítványt a TrustStore-ba firstCA álnévvel.
  2. A második bejegyzésnél helyettesítse a secondCA-t, hogy importálja a secondCA-tanúsítványt a TrustStore-ba, a myTrustStore-ba.

A TrustStore ugyanaz, mint a kulcstároló?

te tud még mindig használja azonos fájl mint trustStore és keyStore Java-ban, hogy ne kelljen két külön fájlt fenntartani, de jó ötlet a nyilvános kulcsok és a privát kulcsok elkülönítése két különböző fájlban, sokkal részletesebb és magától értetődőbb, hogy melyik rendelkezik CA-tanúsítványokkal a megbízható szerverhez, és melyik az ügyfél privát kulcsait.

Ajánlott: