导入证书

本文介绍如何将SSL安全证书导入Java的cacerts证书库。首先从目标网站下载证书,然后通过命令行使用keytool命令将其导入。此外还介绍了如何更新证书。

       在项目开发中,有时会遇到与SSL安全证书导入打交道的,如何把证书导入java中的cacerts证书库呢? 其实很简单,方法如下:
每一步:进入某个https://www.xxx.com开头的网站,把要导入的证书下载过来,
    在该网页上右键 >> 属性 >> 点击"证书" >>
    再点击上面的"详细信息"切换栏 >>
    再点击右下角那个"复制到文件"的按钮
    就会弹出一个证书导出的向导对话框,按提示一步一步完成就行了。
    例如:保存为abc.cer,放在C盘下
第二步:如何把上面那步的(abc.cer)这个证书导入java中的cacerts证书库里?
    方法如下
    假设你的jdk安装在C:\jdk1.5这个目录,
    开始 >> 运行 >> 输入cmd 进入dos命令行 >>
    再用cd进入到C:\jdk1.5\jre\lib\security这个目录下
    敲入如下命令回车执行
    keytool -import -alias cacerts -keystore cacerts -file d:\software\AKAZAM-Mail.cer -trustcacerts
    此时命令行会提示你输入cacerts证书库的密码,
    你敲入changeit就行了,这是java中cacerts证书库的默认密码,
    你自已也可以修改的。
    ok,大功告成!

              以后更新时,先删除原来的证书,然后导入新的证书
              keytool -list -keystore cacerts
              keytool -delete -alias akazam_email -keystore cacerts
              keytool -import -alias akazam_email -file akazam_email.cer -keystore cacerts -trustcacerts

使用bat脚本导入证书在不同系统及需求下有不同方法: - **win10、win7脚本导证书到系统**:需要管理员权限,将mongoose的根证书ca.crt导入当前计算机。导入时windows会弹出警告框,提示用户是否信任该根证书。使用`certutil -addstore root C:\ca.crt`命令,其中`C:\ca.crt`证书路径需根据实际情况更改。示例代码如下: ```batch @echo off rem 注意:::需要管理员权限,否则运行失败!! rem 作用:将mongoose的根证书ca.crt导入当前计算机 rem 导入时windows会弹出警告框( 缺点),提示用户是否信任该根证书,需要管理员权限 rem certmgr.exe /c /add C:\ca.crt /s root win10 ok,win 7没有 certmgr.exe rem 导入证书到可信任证书颁发者,C:\ca.crt 证书路径需根据实际情况更改 certutil -addstore root C:\ca.crt pause ``` [^2] - **bat批处理静默自动安装证书**:先将根证书导出并保存到一个共享文件夹(share folder)。若客户端没有`certmgr.exe`,可将其放到共享文件夹,比如当前目录下。导出成功后,在客户端运行相关命令把证书`test.cer`加到”trusted publishers”和”trusted root certification authorities”里 [^3]。 - **win7 win10静默安装受信任根数字证书bat**:脚本会先检查是否有管理员权限,若没有则提示获取管理员权限。使用`certutil.exe -addstore -f "Root" "C:\Users\dell\Desktop\v2\test.cer"`命令导入证书,其中证书路径需根据实际情况更改。示例代码如下: ```batch @echo off REM ________________________________________________________________ >nul 2>&1 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system" if '%errorlevel%' NEQ '0' ( echo ... goto UACPrompt ) else ( goto gotAdmin ) :UACPrompt echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\g.vbs" echo UAC.ShellExecute "%~s0", "", "", "runas", 1 >> "%temp%\g.vbs" "%temp%\g.vbs" exit /B :gotAdmin certutil.exe -addstore -f "Root" "C:\Users\dell\Desktop\v2\test.cer" exit ``` [^4]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值