gpt4 book ai didi

linux - 为 tomcat/JKS Keystore 转换 PKCS12 格式的证书

转载 作者:IT王子 更新时间:2023-10-29 01:02:45 25 4
gpt4 key购买 nike

我有以下来自 GlobalSign Authority 的通配符证书文件。

root.crt
intermediate.crt
private.key

我想使用上面的证书文件配置 tomcat HTTPS。我相信 Tomcat 支持 PKCS12 格式。

如何将这些证书文件转换为 PKSC12 格式?还有我如何将它们导入 tomcat keystore ,特别是中间证书?

最佳答案

使用 openssl 创建 PKCS12 文件

首先用您的中间体和 CA 创建一个单独的 intcacerts.pem 文件,一个接一个地粘贴(它们必须是 PEM 格式)。

然后调用openssl

openssl pkcs12 -export -in myservercert.pem -inkey private.key -certfile intcacerts.pem -name "aFriendlyName"-out keyandcerts.p12

(myservercert.pem 是 PEM 中的服务器证书,intcacerts.pem 包含如上所述的中间体和 CA,private.key 是与服务器证书关联的私钥)

openssl pkcs12 的文档是 here

要将生成的 PKCS12 转换为 JKS keystore ,请执行以下操作

keytool -importkeystore -srckeystore keyandcerts.p12 -srcstoretype PKCS12 -destkeystore myJKS.jks

关于linux - 为 tomcat/JKS Keystore 转换 PKCS12 格式的证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10323447/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com