Java keytool 的使用 及证书的处理

本文详细介绍了Java中KeyStore的使用方法,包括如何通过Keytool生成私钥与导入第三方证书,导出证书与生成CSR文件,修改KeyStore与其中存储项的密码,打印KeyStore与其中的存储项信息,删除KeyStore中的存储项等操作。

转载自:http://blog.youkuaiyun.com/jjwwmlp456/article/details/21048517


KeyStore的介绍
存储多个私钥和其附带的数字证书
存储信任的第三方数字证书
KeyStore中的每一个私钥和信任的第三方数字证书用一个alias进行标识
Keytool的应用
产生私钥与导入第三方证书
导出证书与生成CSR(Certificate Signing Request)文件 
修改KeyStore与其中存储项的密码
打印KeyStore与其中的存储项信息
删除KeyStore中的存储项

keytool -genkeypair -v -alias szy 创建证书  -v 会显示创建在哪个目录, 不指定别名 默认为 mykey

keytool -changealias -destalias szy 改证书别名

keytool -list -v 显示证书信息

keytool -delete -alias cc 删除别名为cc的证书

keytool -exportcert -alias szy -file ~/szy.cer -rfc 导出证书 -rfc 以可打印的格式输出证书(可以看到szy.cer里的内容是 base64的内容)

keytool -printcert -v -file szy.cer  打印查看某一个证书

keytool -import -file ~/szy.cer 导入一个证书(导入后 就信任了)

keytool -storepasswd -new 123456 更改证书密码, -new 后跟新密码



[java]  view plain copy print ? 在CODE上查看代码片 派生到我的代码片
  1. package com.stone.security;  
  2.   
  3. import java.io.FileInputStream;  
  4. import java.security.Key;  
  5. import java.security.KeyStore;  
  6. import java.security.cert.CertificateFactory;  
  7.   
  8. import java.security.cert.Certificate;  
  9. import java.security.cert.X509Certificate;  
  10. import java.util.Enumeration;  
  11.   
  12. /** 
  13.  * 证书测试 
  14.  * 在java程序中使用Certificate类来描述通用的数字证书,其子类X509Certificate则专用于描述X.509类别的数字证书 
  15.  * @author stone 
  16.  * @date 2014-03-11 23:53:41 
  17.  */  
  18. public class TestCertificate {  
  19.       
  20.     public static void main(String[] args) throws Exception {  
  21.         loadCertificateFromStore();  
  22.           
  23. //      loadCertificateFromFile();  
  24.     }  
  25.       
  26.     /** 
  27.      * 从keystore中 提取证书 并显示证书信息 
  28.      * @throws Exception 
  29.      */  
  30.     public static void loadCertificateFromStore() throws Exception{  
  31.         KeyStore keyStore = KeyStore.getInstance("jks");  
  32.         FileInputStream fis = new FileInputStream("/Users/stone/.keystore");  
  33.         keyStore.load(fis, "123456".toCharArray());  
  34.         fis.close();  
  35.           
  36.         Certificate cert = keyStore.getCertificate("szy");  
  37.         System.out.println(cert.toString());  
  38.           
  39.         Enumeration<String> aliases = keyStore.aliases();  
  40.         while (aliases.hasMoreElements()) {  
  41.             System.out.println("keystore中含有别名有:" + aliases.nextElement());  
  42.         }  
  43.         //keytool -keypasswd -v -alias szy -new 123456  
  44.         Key key = keyStore.getKey("szy""123456".toCharArray());  
  45.           
  46.         keyStore.setKeyEntry("szy", key, "asdfas".toCharArray(), keyStore.getCertificateChain("szy"));  
  47.         System.out.println(keyStore.containsAlias("szy"));  
  48.           
  49.         keyStore.deleteEntry("abc");  
  50.     }  
  51.       
  52.     /** 
  53.      * 直接根据证书文件获取Certificate对象 
  54.      * @throws Exception 
  55.      */  
  56.     public static void loadCertificateFromFile() throws Exception{  
  57.         CertificateFactory factory = CertificateFactory.getInstance("X.509");  
  58.         FileInputStream fis = new FileInputStream("szy.cer");         
  59.         Certificate cert = factory.generateCertificate(fis);  
  60.         fis.close();  
  61.           
  62.         X509Certificate x509cert = (X509Certificate)cert;  
  63.         System.out.println("公钥:" + x509cert.getPublicKey());  
  64.         System.out.println("签名:" + x509cert.getSignature());  
  65.         System.out.println("签名算法:" + x509cert.getSigAlgName());   
  66.         System.out.println("类型:" + x509cert.getType());   
  67.         System.out.println("证书所有者:" + x509cert.getSubjectDN());   
  68.         System.out.println("证书发布者:" + x509cert.getIssuerDN());    
  69.         System.out.println("证书起始有效日期:" + x509cert.getNotBefore());    
  70.         System.out.println("证书终止有效日期:" + x509cert.getNotAfter());         
  71.               
  72.     }  
  73.   
  74. }  


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值