转:
https://blog.youkuaiyun.com/qq_31567335/article/details/78526318
生成证书和导入证书步骤:
一、服务端:
1、生成服务端私钥文件
keytool -genkey -alias serverkey -storetype PKCS12 -keyalg RSA -keystore kserver.keystore -validity 3650 -dname -dname “cn=test@localhost,ou=wanheng,o=china,l=sz,st=gd,c=cn”
注意:cn=域名,不是IP
2、根据私钥文件导出服务端crt证书
keytool -export -alias serverkey -keystore kserver.keystore -file server.crt
3、在客户端执行:导入服务端的证书到客户端
keytool -import -alias serverkey -file server.crt -keystore tclient.keystore
二、客户端:
1、生成客户端私钥文件
keytool -genkey -alias clientkey -storetype PKCS12 -keyalg RSA -keystore kclient.keystore -validity 3650 -dname “cn=pro@localhost,ou=wanheng,o=china,l=sz,st=gd,c=cn”
2、根据私钥文件导出客户端crt证书
keytool -export -alias clientkey -keystore kclient.keystore -file client.crt
3、在服务端执行:导入客户端的证书到服务端
keytool -import -alias clientkey -file client.crt -keystore tserver.keystore