Java 支持多种证书和密钥存储格式。以下是几种常见的格式及其用途:
1. JKS (Java KeyStore)
- 描述: JKS 是 Java 自带的一种密钥库格式,通常用于存储证书和私钥。
- 扩展名:
.jks
- 用途: 存储服务器证书、客户端证书等。
- 读取方法:
KeyStore keyStore = KeyStore.getInstance("JKS"); keyStore.load(new FileInputStream("path/to/file.jks"), "password".toCharArray());
2. PKCS12 (Personal Information Exchange)
- 描述: PKCS12 是一种跨平台的密钥和证书存储格式,它可以同时包含证书链和私钥。
- 扩展名:
.p12
,.pfx
- 用途: 通用密钥库格式,广泛用于各种系统。
- 读取方法:
KeyStore keyStore = KeyStore.getInstance("PKCS12"); keyStore.load(new FileInputStream("path/to/file.p12"), "password".toCharArray());
3. PEM (Privacy Enhanced Mail)
- 描述: PEM 是一种文本格式,用于存储公钥、私钥、证书等。
- 扩展名:
.pem
,.crt
,.cer
,.pub
,.key
- 用途: 在互联网上传输证书和密钥的常见格式。
- 读取方法:
KeyStore keyStore = KeyStore.getInstance("PKCS12"); keyStore.load(new ByteArrayInputStream(pemToPkcs12("path/to/cert.pem", "path/to/private.pem")), "password".toCharArray());
4. DER (Distinguished Encoding Rules)
- 描述: DER 是一种二进制格式,用于编码 ASN.1 数据结构,如 X.509 证书。
- 扩展名:
.der
,.cer
- 用途: 存储单个证书或公钥。
- 读取方法:
CertificateFactory cf = CertificateFactory.getInstance("X.509"); InputStream in = new FileInputStream("path/to/cert.der"); Certificate cert = cf.generateCertificate(in);
5. PKCS8 (Private Key Info)
- 描述: PKCS8 是一种用于存储私钥的标准格式。
- 扩展名:
.pk8
,.p8
- 用途: 存储私钥。
- 读取方法:
KeyFactory kf = KeyFactory.getInstance("RSA"); InputStream in = new FileInputStream("path/to/private.pk8"); byte[] encodedKey = in.readAllBytes(