java实现https双向认证

转:
https://blog.youkuaiyun.com/qq_31567335/article/details/78526318

生成证书和导入证书步骤:

一、服务端:
1、生成服务端私钥文件
keytool -genkey -alias serverkey -storetype PKCS12 -keyalg RSA -keystore kserver.keystore -validity 3650 -dname -dname “cn=test@localhost,ou=wanheng,o=china,l=sz,st=gd,c=cn”

注意:cn=域名,不是IP

2、根据私钥文件导出服务端crt证书
keytool -export -alias serverkey -keystore kserver.keystore -file server.crt

3、在客户端执行:导入服务端的证书到客户端
keytool -import -alias serverkey -file server.crt -keystore tclient.keystore
二、客户端:

1、生成客户端私钥文件
keytool -genkey -alias clientkey -storetype PKCS12 -keyalg RSA -keystore kclient.keystore -validity 3650 -dname “cn=pro@localhost,ou=wanheng,o=china,l=sz,st=gd,c=cn”

2、根据私钥文件导出客户端crt证书
keytool -export -alias clientkey -keystore kclient.keystore -file client.crt

3、在服务端执行:导入客户端的证书到服务端
keytool -import -alias clientkey -file client.crt -keystore tserver.keystore

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值