工具:keytool (Windows下路径:%JAVA_HOME%/bin/keytool.exe)
环境:Windows7、Tomcat8、JDK1.8、Chrome
一、为服务器生成证书
keytool -genkey -v -alias tomcat -keyalg RSA -keystore D:\tomcat.keystore -validity 36500
“D:\tomcat.keystore”含义是将证书文件的保存路径,证书文件名称是tomcat.keystore(可自定义名称);
“-validity 36500”含义是证书有效期,36500表示100年,默认值是90天;
二、为客户端生成证书
1、生成客户端证书
keytool -genkey -v -alias mykey -keyalg RSA -storetype PKCS12 -keystore D:\client.key.p12
生成两个文件
2、安装客户端证书
双击客户端证书“client.key.p12”完成导入证书过程如下: