İçindekiler:

Truststore'da nasıl PEM dosyası oluşturabilirim?
Truststore'da nasıl PEM dosyası oluşturabilirim?

Video: Truststore'da nasıl PEM dosyası oluşturabilirim?

Video: Truststore'da nasıl PEM dosyası oluşturabilirim?
Video: OpenSSL ile HTTPS için Self Sign Web Sertifika Oluşturma x509 | Devops Yolu 2024, Kasım
Anonim

Bir anahtar deponuz varsa ve güvenilir mağaza içinde PEM biçimlendir, dönüştür PEM anahtar deposu dosya PKCS12'ye. Ardından, dışa aktarın sertifika ve JKS'nin anahtarı Dosyalar . Anahtar deponuz yoksa ve güvenilir mağaza dosyaları , yapabilirsiniz oluşturmak OpenSSL ve Java keytool ile.

Benzer şekilde, TrustStore'a PEM'i nasıl eklerim?

PEM biçimli anahtarları Java Anahtar Depolarına dönüştürmek için:

  1. Aşağıdaki komutu kullanarak sertifikayı PEM'den PKCS12'ye dönüştürün:
  2. Dışa aktarma parolasını girin ve tekrarlayın.
  3. Aşağıdaki komutları kullanarak boş bir güven deposu oluşturun ve ardından silin:
  4. Aşağıdaki komutu kullanarak CA'yı güven deposuna aktarın:

Ek olarak, bir PEM dosyası nedir? Çözünürlük. PEM veya Privacy Enhanced Mail, Base64 ile kodlanmış bir DER sertifikasıdır. PEM sertifikalar, basit bir metin düzenleyici kullanılarak kolayca okunabilir verilere çevrilebildikleri için web sunucuları için sıklıkla kullanılır. Genellikle ne zaman bir PEM kodlanmış dosya bir metin düzenleyicide açılır, çok belirgin üstbilgiler ve altbilgiler içerir.

Ayrıca bir TrustStore dosyasını nasıl oluşturursunuz?

Yeni Bir TrustStore Oluşturmak için

  1. İlk giriş, geçerli çalışma dizininde myTrustStore adlı bir Anahtar Deposu dosyası oluşturur ve firstCA sertifikasını firstCA takma adıyla TrustStore'a aktarır.
  2. İkinci giriş için, ikinciCA sertifikasını TrustStore, myTrustStore'a aktarmak için secondCA'yı değiştirin.

TrustStore, anahtar deposuyla aynı mı?

Sen Yapabilmek hala kullan aynı olarak dosya trustStore ve keyStore Java'da iki ayrı dosya tutmaktan kaçınmak için kullanılır, ancak genel anahtarları ve özel anahtarları iki farklı dosyada ayırmak iyi bir fikirdir, hangisinin sunucuya güvenmek için CA sertifikalarına sahip olduğunu ve müşterinin özel anahtarlarını içereni daha ayrıntılı ve açıklayıcıdır.

Önerilen: