使用keytool工具常用證書轉換
p12 轉 jks
keytool -importkeystore -srckeystore keystore.p12 -srcstoretype pkcs12 -deststoretype jks -destkeystore keystore.jks
jks 轉 p12
keytool -importkeystore -srckeystore keystore.jks -srcstoretype jks -deststoretype pkcs12 -destkeystore keystore.p12
jks匯出crt證書
keytool -export -alias test -keystore trust.jks -storepass 123456 -file test.cer
crt證書匯入jks
keytool -import -v -alias test -file test.cer -keystore trust.jks -storepass 123456 -noprompt
去除pem格式的key的密碼(輸出的密碼不輸入即可)
openssl rsa -in crt1.key -out crt2.key
合併pem格式輸出pfx(p12)
openssl pkcs12 -export -inkey test.key -in cert2.crt -out test.pfx
指定intermedian和ca
openssl pkcs12 -export -out mypkcs12.pfx -inkey my.private.key -in mycert.crt -certfile intermediate.crt -cafile ca.crt
pfx 轉 pem
openssl pkcs12 -in test.pfx -out test.pem -nodes
pem 轉 key
openssl rsa -in test.pem -out test.key
pem 轉 crt
openssl x509 -in test.pem -out test.crt
cert 轉 pem
openssl x509 -in test.cer -out test.pem -outform pem
pem 轉 der
openssl x509 -in test.pem -inform pem -out test.der -outform der
der 轉 pem
openssl x509 -in test.cer -inform der -out test.pem -outform pem
使用keytool工具
j2sdk提供了keytool命令列工具,可以根據指定的引數來建立數字證書。生成的證書或證書庫預設儲存在命令列當前目錄下。size small 1.建立數字證書 size keytool genkey v alias scent dname cn john,ou mng,o corp,l hangz...
keytool條目 KeyTool證書管理
keytool 證書管理 構建自簽名證書 申請數字證書之前,需要在金鑰庫中以別名的方式生成本地數字證書,建立相應的加密演算法 金鑰 有效期等資訊,同時需要提供使用者身份資訊,我們可以為自己簽發乙個數字證書 即自簽名證書 構建證書之前,需要生成金鑰對,也就是基於某一種非對稱加密演算法的公私鑰。keyt...
使用keytool命令生成證書
使用keytool命令生成證書 keytool genkey alias tomcat 別名 keypass 123456 別名密碼 keyalg rsa 演算法 keysize 1024 金鑰長度 validity 365 有效期,天單位 keystore d keys tomcat.keysto...