将具有多个证书的 pem 转换为 java 密钥库

里奇

我得到了一个 pem 文件,里面有两个证书。

第一个是证书特定于我的公司(即主题特定于我的公司)。

第二个证书是颁发者的证书。

它看起来像这样......

Bag Attributes
    localKeyID: 01 00 00 00 
    friendlyName: CCAPI Client Certificate
Key Attributes
    X509v3 Key Usage: 10
-----BEGIN RSA PRIVATE KEY-----
<<contents>>
-----END RSA PRIVATE KEY-----
Bag Attributes
    localKeyID: 01 00 00 00
    friendlyName: CCAPI Client Certificate
    subject=MyCompany CN/OU/O/L/ST/C
    issuer=Issuer CN/OU/O/L/ST/C
-----BEGIN CERTIFICATE-----
<<contents>>
-----END CERTIFICATE-----
Bag Attributes
    localKeyID: 02 00 00 00
    subject=Issuer CN/OU/O/L/ST/C
    issuer=Issuer CN/OU/O/L/ST/C
-----BEGIN CERTIFICATE-----
<<contents>>
-----END CERTIFICATE-----

首先,我想确认几件事。

术语明智说我有一个带有两个证书的 pem 文件是否正确?我如何描述私钥部分?那是我尝试连接的服务器的公钥吗?

其次,我需要使用 keytool 命令创建一个包含证书和发行证书的 java 密钥库文件 (jks)。

有人可以帮助我使用命令来做到这一点。我花了很多时间在谷歌上搜索,但似乎有很多不同的用例让我感到困惑。

提前致谢

奥米克朗

您还没有提到为什么给您这个文件,但从内容来看,我认为它是为了通过 HTTPS 客户端身份验证访问网站/服务。私钥(和证书)用于对服务器进行身份验证。可能需要颁发者证书来完成到服务器上受信任根证书的链(或者可能根本不需要)。

这个文件没有以非常常见的格式编码,它基本上是 OpenSSL 将 PKCS#12 文件写入 PEM 时发生的情况。以下 OpenSSL 命令将生成如下文件:

openssl pkcs12 -in keyStore.p12 -out keyStore.pem -nodes

这会保留 PKCS#12 格式的元数据,如 ID 和友好名称,因此您可以看到私钥和第一个证书属于一起。但这有点奇怪,因为……

  1. 私钥未加密(不再)。
  2. 此格式仅适用于在使用 OpenSSL 库的软件中进行进一步处理,但不适用于 Java 或 Microsoft(IIS、.NET)世界。二进制 PKCS#12 文件可用于所有环境。

您可以使用以下 OpenSSL 命令将其转换回二进制 PKCS#12:

openssl pkcs12 -export -in keyStore.pem -out keyStore.p12

从你这点上有一个标准的PKCS#12文件,您可以用在Java软件直接或者你可以用keytool来JKS / JCEKS转换

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

将.crt和.pem文件转换为密钥库

来自分类Dev

将Amazon .pem密钥转换为Putty .ppk密钥Linux

来自分类Dev

将Amazon .pem密钥转换为Putty .ppk密钥Linux

来自分类Dev

如何将PEM密钥转换为RSA密钥对?

来自分类Dev

OpenSSL使用RSA专用密钥将PEM转换为PFX

来自分类Dev

将 PEM 转换为 PKCS7 (Java)

来自分类Dev

将证书从Pem转换为jks

来自分类Dev

将私钥从pem文件导入密钥库

来自分类Dev

将Pem rsa密钥转换为C#RSACryptoServiceProvider.FromXmlString的xml

来自分类Dev

将Pem转换为密钥,SSL虚拟主机Apache Redhat AWS

来自分类Dev

将RSA pem密钥字符串转换为der字节[]

来自分类Dev

我可以将p8 APNs身份验证密钥转换为pem文件吗?

来自分类Dev

将RSA pem密钥字符串转换为der字节[]

来自分类Dev

如何将base 64编码的公共密钥(.pem)转换为bytearray?

来自分类Dev

python将RSA密钥(PEM格式)转换为十六进制字符串

来自分类Dev

.pem证书转换为可读格式

来自分类Dev

在Java中具有多个条目的密钥库中按别名获取证书

来自分类Dev

将.pem私钥转换为.key格式

来自分类Dev

SSL:无法将DER转换为PEM

来自分类Dev

将RSA公钥转换为PEM格式

来自分类Dev

使用openssl将.pem文件转换为.crt

来自分类Dev

将RSA公钥转换为PEM格式

来自分类Dev

了解将.pem文件转换为.pfx的OpenSSL步骤

来自分类Dev

将pfx格式化的私钥转换为pem格式

来自分类Dev

将.DER文件转换为.PEM文件时出错

来自分类Dev

将NSData转换为PEM以在Node.js中签名证书

来自分类Dev

如何将 ObjectHandle 从 Pkcs11Interop 转换为 X509 证书或 Pem 格式?

来自分类Dev

在Windows自动/脚本/命令行中将.pem密钥文件转换为.ppk

来自分类Dev

如何使用 X.509 标准将 rsa 密钥转换为 pem

Related 相关文章

热门标签

归档