参考:https://blog.youkuaiyun.com/sztw_49/article/details/95314565
0、由OpenSSL生成服务端证书server.crt
0-1)、生成私钥(.key)
openssl genrsa -des3 -out server.key 1024
0-2)、生成证书请求(.csr)
openssl req -new -key server.key -out server.csr -config D:\work\zhengshu\openssl.cfg
0-3)、用CA根证书签名得到证书(.crt)
openssl ca -in server.csr -out server.crt -cert rootca.crt -keyfile rootca.key -config D:\work\zhengshu\openssl.cfg
1、转换由OpenSSL生成的服务端证书server.crt为jks格式keystore,执行如下三步:
crt——>p12
openssl pkcs12 -export -in server.crt -inkey server.key -out to.p12 -name “alias”
p12——>jks
keytool -importkeystore -srckeystore to.p12 -srcstoretype PKCS12 -deststoretype JKS -destkeystore keystore
jks——>pkcs12
keytool -importkeystore -srcke