Умеет генерть CERTIFICATE REQUEST но не умеет подписывать, так, что если сертификат SelfSigned то надо использовать OpenSll.
keytool -keystore wl_identity.jks -list
keytool -genkey -alias tpvm_newco -keystore server.jks
http://pwet.fr/man/linux/commandes/keytool_j2se14
OpenSsl/Keytool Cheat Sheet
# Convert an RSA public key from PEM to DER
openssl rsa -inform PEM -in test-public-key.pem -outform DER -out test-public-key.der -pubin
# Convert a X509 certificate from PEM to DER
openssl x509 -in test-x509-cert.pem -inform PEM -out test-x509-cert.der -outform DER
# Print a X509 certificate
openssl x509 -text -in test-public-cert.pem
# Import a certificate to JKS
jdk1.6.0/bin/keytool -storepass changeit -keystore truststore.jks -importcert -alias mycert -file mycert.der -trustcacerts
# http://www.agentbob.info/agentbob/79.html
# Read the javadoc in ImportKey.java for details of converting it to a keystore
# Convert a private key from PEM to DER
openssl pkcs8 -topk8 -nocrypt -in private-key.pem -out private-key.der -outform der
# Convert cert from PEM to DER
openssl x509 -in cert.pem -out cert.der -outform der
# Convert private key and cert to keystore
java -cp . ImportKey private-key.der cert.der
# Change the storepass
keytool -keystore keystore.jks -storepass importkey -storepasswd -new changeit
# Change the alias
keytool -keystore keystore.jks -storepass changeit -changealias -alias importkey -keypass importkey -destalias myhost
# Change the keypass
keytool -keystore keystore.jks -storepass changeit -alias myhost -keypasswd -keypass importkey -new changeit
# List the keystore
keytool -keystore keystore.jks -storepass changeit -list -v
# How to generate a self-signed key pairs using keytool ?
keytool -genkeypair -dname "cn=myname,ou=myunit,o=myorg,c=AU" -alias myalias -keypass changeit -keystore ./my-keystore.jks
-keypass changeit -storepass changeit -validity 9999 -v
### Extracting the certificate (public key) ###
# Export the X509 certificate
keytool -export -alias myalias -keystore my-keystore.jks -storepass changeit -file mycert.der
# Display it
openssl x509 -noout -text -in mycert.der -inform der
# Convert to PEM
openssl x509 -out mycert.pem -outform pem -in mycert.der -inform der
### Extracting the private key ###
#Download, compile & run ExportPriv.
# Export private key into pcks8 format
javac ExportPriv.java
java ExportPriv my-keystore.jks myalias changeit > my-key.pkcs8
# Combine public and private key into pkcs12 format
openssl pkcs12 -export -out my-key.p12 -inkey my-key.pkcs8 -in my-cert.pem
Комментариев нет:
Отправить комментарий