keytool相关内容

合并2个.jks信任库文件

我正在使用已启用SSL的Tomcat,并使用信任库进行客户端身份验证. 我有两个.jks trustore文件. 首先,我将其用于PROD环境,将其用于TEST环境客户端证书. 我在Tomcat上部署了Web应用程序,直到现在,我还是在配置中设置了上述文件之一(根据环境而定). 是否可以将这些文件合并到一个将接受PROD和TEST环境的客户端证书的.jks信任库中? ..
发布时间:2021-02-15 18:45:08 Java开发

如何解决:jno_key_entry

我有一个由Sectigo生成的以下文件: XXX1.pem XXX1.key XXX1.csr XXX1.crt XXX1.ca 我在Windows上使用Zulu JDK 11.0.8和SpringBoot 2.2.0.我想做的是在SpringBoot应用程序中启用https. 这是SpringBoot属性文件中的ssl属性: server.ssl.key-stor ..
发布时间:2021-02-15 18:45:03 Java开发

无法将"keytool"识别为内部或外部命令

我已经使用Ionic创建了一个小型Android应用程序,并且打算构建签名的APK来测试该应用程序. 当我在命令提示符下键入'keytool'命令时,出现此错误 "keytool"未被识别为内部或外部命令, 可操作的程序或批处理文件. 我尝试使用谷歌搜索,所有解决的问题都提到这与JDK的Path变量有关. 我尝试将'JAVA_HOME'变量值更改为'C:\ Program Fil ..
发布时间:2020-07-07 02:58:08 Java开发

Java keytool/使用Java生成的密钥的安全性(通常)

我们正在使用与Java安装捆绑在一起的keytool生成密钥以进行非对称RSA加密.鉴于最近的事件有人问我下发生了什么Java keytool的引擎盖.特别是关于所得数字的随机性. (例如,“为什么没有像鼠标移动或键盘输入这样的随机用户输入?" 那么,用于创建其密钥的Java密钥工具的“随机性来源"是什么? 我自己进行了快速研究,但是发现的唯一信息是 2000年以来的帖子: ke ..
发布时间:2020-07-04 01:34:35 Java开发

在Linux浏览器(或Linux命令行)中为Java证书信任库导出SSL证书

背景: 使用ColdFusion 9(对等方未通过身份验证)使用Web服务时遇到了一些麻烦. 首先,我要尝试导入进入ColdFusion底层Java密钥库的证书.如果这不起作用,我将尝试但是我的问题更具体... 问题: 如何在Chrome(或Linux CLI)中以正确的格式导出证书(在正确的级别上)? 详细信息 我已经看到一些有关从浏览器导出证书的说明,但是这 ..
发布时间:2020-04-26 09:23:50 Java开发

java密钥库和密码更改

我更改了密钥存储区的通行证: keytool -list -storetype JCEKS -keystore store.jceks -storepasswd -new secret 这里有3个条目 passwd = new char[] { 's', 'e', 'c', 'r', 'e', 't' }; fis = new FileInputSt ..
发布时间:2020-04-26 09:23:45 Java开发

使用关键工具制作CSR,如何为tomcat ssl制作证书?

我的目标是使用keytool创建证书签名请求(CSR),然后采用该CSR并制作要添加到密钥库中的实际证书,然后添加它,例如SSL(HTTPS//my.site.com)将工作.这是出于测试目的. 到目前为止,我已经完成了以下步骤: 为我的CSR生成密钥库: keytool -genkey -dname"CN = test.com,OU = TEST,O = Test,L = Te ..
发布时间:2020-04-26 09:23:42 服务器开发

sun.security.provider.certpath.SunCertPathBuilderException:无法找到到请求目标的有效证书路径

我在Apache Tomcat 7上拥有一个Web应用程序,并且在我的Web应用程序上具有不受信任的证书.我的Web应用程序必须与使用https的另一个Web应用程序进行通信.但是我总是会遇到这种异常: 无法建立连接:javax.net.ssl.SSLHandshakeException:sun.security.validator.ValidatorException:PKIX路径构建失败 ..
发布时间:2020-04-26 09:23:40 服务器开发

如何从openssl生成的密钥生成X.509证书

我有一个运行在ec2实例上的Web服务器,该实例内部调用使用Spring Boot构建的REST服务器.现在,我正在尝试使此REST服务器在SSL下运行.到目前为止,这是我所做的: 1)创建了CSR&使用此命令的密钥文件 openssl req -newkey rsa:2048 -nodes -keyout mydomain.key -out mydomain.csr 2)Copi ..
发布时间:2020-04-26 09:23:36 其他开发

如何在没有CSR的Tomcat中安装GoDaddy SSL证书?

我们的一位客户购买了通配SSL证书(* .example.com) 从GoDaddy获得,他只需下载就不会提供CSR数据.该zip文件中有3个文件.这些是fce4f111a61ea3f4.crt,gd_bundle-g2-g1.crt和gdig2.crt.pem. 我搜索了很多与此相关的文章,但每个人都说首先要从您的服务器中获取CSR数据,然后将其传递到GoDaddy中以获取SSL证书. ..
发布时间:2020-04-26 09:23:34 Java开发

在Java中将JKS转换为P12

我想在Java中将jks文件转换为p12文件,而不是在cmd或openssl中使用keytool. 到目前为止,我的代码是: KeyStore ks = KeyStore.getInstance(KeyStore.getDefaultType()); char[] password = "lol".toCharArray(); ks.load(null, password); Fi ..
发布时间:2020-04-26 09:23:27 Java开发

没有密钥库的Keytool

我有一个关于keytool的问题. 我将使用以下命令: keytool -importkeystore -srckeystore foo.jks -destkeystore foo.p12 -srcstoretype jks -deststoretype pkcs12 我可以不指定srckeystore吗?我需要此请求,因为我不知道我使用的密钥库.. :) 我以这种方式创建了证书: ..
发布时间:2020-04-26 09:23:19 Java开发

Keytool-使用现有私钥生成X.509格式的公钥

我正在尝试生成X.509格式的私钥/公钥对以及需要用于SAML应用程序的自签名证书. 这是我所做的: 从此处生成自签名证书和私钥并保存 它们以.pem格式. 使用私钥并生成公钥 使用命令openssl rsa -in key.pem -pubout -out pubkey.pem 当我将这些密钥提供给我的SAML应用程序时,它会错误显示在第2步中生成的公共密钥,并显示以下消息: ..
发布时间:2020-04-26 09:23:17 Java开发