Cuprins:

Cum creez un fișier PEM într-un Truststore?
Cum creez un fișier PEM într-un Truststore?

Video: Cum creez un fișier PEM într-un Truststore?

Video: Cum creez un fișier PEM într-un Truststore?
Video: Java programmatically create truststore and import certificates into it 2024, Noiembrie
Anonim

Dacă ai un depozit de chei și truststore în PEM format, convertiți PEM depozit de chei fişier la PKCS12. Apoi, exportați certificat și cheia pentru JKS fișiere . Dacă nu aveți depozit de chei și fișiere truststore , poti crea le cu OpenSSL și Java keytool.

În mod similar, cum adaug PEM la TrustStore?

Pentru a converti cheile în format PEM în Java KeyStores:

  1. Convertiți certificatul din PEM în PKCS12, folosind următoarea comandă:
  2. Introduceți și repetați parola de export.
  3. Creați și apoi ștergeți un depozit de încredere gol folosind următoarele comenzi:
  4. Importați CA în truststore, folosind următoarea comandă:

În plus, ce este un fișier PEM? Rezoluţie. PEM sau Privacy Enhanced Mail este un certificat DER codificat Base64. PEM certificatele sunt utilizate frecvent pentru serverele web, deoarece pot fi traduse cu ușurință în date care pot fi citite folosind un editor de text simplu. În general, când a PEM codificat fişier este deschis într-un editor de text, conține anteturi și subsoluri foarte distincte.

Întrebat, de asemenea, cum se creează un fișier TrustStore?

Pentru a crea un nou TrustStore

  1. Prima intrare creează un fișier KeyStore numit myTrustStore în directorul de lucru curent și importă certificatul firstCA în TrustStore cu un alias firstCA.
  2. Pentru a doua intrare, înlocuiți secondCA pentru a importa certificatul secondCA în TrustStore, myTrustStore.

TrustStore este același cu keystore?

Tu poate sa mai folosesc la fel dosar ca trustStore și KeyStore în Java pentru a evita menținerea a două fișiere separate, dar este o idee bună să segregați cheile publice și cheile private în două fișiere diferite, este mai detaliat și mai explicit decât cel care deține certificate CA pentru a avea încredere în server și care conține cheile private ale clientului.

Recomandat: