Sisukord:

Kuidas luua usaldushoidlas PEM-faili?
Kuidas luua usaldushoidlas PEM-faili?

Video: Kuidas luua usaldushoidlas PEM-faili?

Video: Kuidas luua usaldushoidlas PEM-faili?
Video: Ingvar Villido Ishwarananda: “Kuidas luua harmooniat?” 2024, Aprill
Anonim

Kui teil on võtmehoidja ja usalduspood sisse PEM vormingus, teisendage PEM võtmehoidla faili PKCS12-le. Seejärel eksportige tunnistus ja JKS-i võti failid . Kui teil pole võtmehoidjat ja usaldussalve failid , sa saad luua neid OpenSSL-i ja Java võtmetööriistaga.

Samamoodi, kuidas lisada PEM-i TrustStore'i?

PEM-vormingus võtmete teisendamiseks Java KeyStore'ideks:

  1. Teisendage sertifikaat PEM-ist PKCS12-ks, kasutades järgmist käsku:
  2. Sisestage ekspordiparool ja korrake seda.
  3. Looge ja seejärel kustutage tühi usaldussalve, kasutades järgmisi käske:
  4. Importige CA usaldussalve, kasutades järgmist käsku:

Lisaks, mis on PEM-fail? Resolutsioon. PEM või Privacy Enhanced Mail on Base64 kodeeritud DER-sertifikaat. PEM sertifikaate kasutatakse sageli veebiserverites, kuna neid saab lihtsa tekstiredaktoriga hõlpsasti loetavateks andmeteks tõlkida. Üldiselt, kui a PEM kodeeritud faili avatakse tekstiredaktoris, sisaldab see väga erinevaid päiseid ja jaluseid.

Samuti küsiti, kuidas luua TrustStore'i faili?

Uue TrustStore'i loomiseks

  1. Esimene kirje loob praeguses töökataloogis KeyStore'i faili nimega myTrustStore ja impordib firstCA sertifikaadi FirstCA varjunimega TrustStore'i.
  2. Teise kirje puhul asendage secondCA, et importida secondCA sertifikaat TrustStore'i, myTrustStore.

Kas TrustStore on sama mis võtmehoidla?

Sina saab ikka kasutada sama faili kui trustStore ja keyStore Javas, et vältida kahe eraldi faili säilitamist, kuid see on hea mõte eraldada avalikud võtmed ja privaatvõtmed kahes erinevas failis, see on üksikasjalikum ja iseenesestmõistetav, et kumb omab CA-sertifikaate serveri usaldamiseks ja mis sisaldab kliendi privaatvõtmeid.

Soovitan: