java证书相关

Java 支持多种证书和密钥存储格式。以下是几种常见的格式及其用途:

1. JKS (Java KeyStore)

  • 描述: JKS 是 Java 自带的一种密钥库格式,通常用于存储证书和私钥。
  • 扩展名: .jks
  • 用途: 存储服务器证书、客户端证书等。
  • 读取方法:
    KeyStore keyStore = KeyStore.getInstance("JKS");
    keyStore.load(new FileInputStream("path/to/file.jks"), "password".toCharArray());
    

2. PKCS12 (Personal Information Exchange)

  • 描述: PKCS12 是一种跨平台的密钥和证书存储格式,它可以同时包含证书链和私钥。
  • 扩展名: .p12, .pfx
  • 用途: 通用密钥库格式,广泛用于各种系统。
  • 读取方法:
    KeyStore keyStore = KeyStore.getInstance("PKCS12");
    keyStore.load(new FileInputStream("path/to/file.p12"), "password".toCharArray());
    

3. PEM (Privacy Enhanced Mail)

  • 描述: PEM 是一种文本格式,用于存储公钥、私钥、证书等。
  • 扩展名: .pem, .crt, .cer, .pub, .key
  • 用途: 在互联网上传输证书和密钥的常见格式。
  • 读取方法:
    KeyStore keyStore = KeyStore.getInstance("PKCS12");
    keyStore.load(new ByteArrayInputStream(pemToPkcs12("path/to/cert.pem", "path/to/private.pem")), "password".toCharArray());
    

4. DER (Distinguished Encoding Rules)

  • 描述: DER 是一种二进制格式,用于编码 ASN.1 数据结构,如 X.509 证书。
  • 扩展名: .der, .cer
  • 用途: 存储单个证书或公钥。
  • 读取方法:
    CertificateFactory cf = CertificateFactory.getInstance("X.509");
    InputStream in = new FileInputStream("path/to/cert.der");
    Certificate cert = cf.generateCertificate(in);
    

5. PKCS8 (Private Key Info)

  • 描述: PKCS8 是一种用于存储私钥的标准格式。
  • 扩展名: .pk8, .p8
  • 用途: 存储私钥。
  • 读取方法:
    KeyFactory kf = KeyFactory.getInstance("RSA");
    InputStream in = new FileInputStream("path/to/private.pk8");
    byte[] encodedKey = in.readAllBytes(
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值