查看jks证书
# keytool -list -v -keystore truststore.jks
JKS证书转P12
# keytool -importkeystore -srckeystore tomcat.jks -srcstoretype JKS -deststoretype PKCS12 -destkeystore tomcat.p12
查看证书内容
# openssl x509 -in tomcat_crt.crt -noout -text
openssl s_server和openssl s_client命令的使用
举例:
# openssl s_server -debug -accept 10000 -key idea.key -cert idea.crt
# openssl s_client -ssl3 -connect 192.168.137.2000:6767 -key server1.key -cert server1.crt
使用openssl命令导出.crt
openssl pkcs12 -in keystore.p12 -nokeys -out my_key_store.crt
使用openssl命令导出.key
openssl pkcs12 -in keystore.p12 -nocerts -nodes -out my_store.key
使用openssl命令导出.csr
openssl pkcs12 -in keystore.p12 -nokeys -out my_key_store.csr
openssl s_server命令的使用介绍,参考: