1. 生成密钥对:
>keytool -genkeypair -alias test_keystore2 -keyalg RSA -keystore E:/test_keystore2.jks -keysize 1024 -validity 3650 -storetype JKS -storepass xoxoxo
2. 生成签名请求(CSR):
>keytool -certreq -keyalg RSA -alias test_keystore2 -keystore e:/test_keystore2.jks -storetype JKS -storepass xoxoxo -file e:/test_certreq.csr
3. 将test_certreq.csr 发给签名机构,等待将签名的证书返回,假定已签名的证书为:test_keystore_cert.cer
4. 应该还会拿到一个根证书:GlobalSign_cert.cer
5. 将GlobalSign_cert.cer和test_keystore_cert.cer导入自己的证书库:test_keystore2.jks,命令
keytool -import -trustcacerts -keystore E:/test_keystore2.jks -storepass xoxoxo -alias root_GlobalSign -file GlobalSign_cert.cer
keytool -import -trustcacerts -keystore E:/test_keystore2.jks -storepass xoxoxo -alias test_keystore2 -file test_keystore_cert.cer
6. 查看证书命令:
keytool -list -v -keystore test_keystore2.jks -storepass xoxoxo<