kafka ssl证书

本文详细介绍了如何使用keytool工具生成SSL证书,包括CA证书、服务器证书和客户端证书。整个过程涉及到设置相同的密码、生成密钥库、创建证书请求、签署证书以及导入证书到信任存储库。步骤覆盖了从创建私钥对到建立信任链的完整过程。

生成SSL证书:

为了方便ca、服务器、客户端证书使用相同的密码:cnki1234

生成ca证书
keytool -genkeypair -keystore mycastore.jks -storepass cnki1234 -alias myca -validity 3650 -dname CN=ca,C=cn -ext bc:c

keytool -exportcert -keystore mycastore.jks -storepass cnki1234 -alias myca -rfc -file myca.cer

生成服务器证书
keytool -genkeypair -keystore server.keystore.jks -storepass cnki1234 -alias server -keypass cnki1234 -validity 3650 -dname CN=server,C=cn

keytool -certreq -keystore server.keystore.jks -storepass cnki1234 -alias server -keypass cnki1234 -file server.csr

keytool -gencert -keystore mycastore.jks -storepass cnki1234 -alias myca -keypass cnki1234 -validity 3650 -infile server.csr -outfile server.cer

keytool -importcert -keystore server.truststore.jks -storepass cnki1234 -alias myca -keypass cnki1234 -file myca.cer

keytool -importcert -keystore server.keystore.jks -storepass cnki1234 -alias myca -keypass cnki1234 -file myca.cer

keytool -importcert -keystore server.keystore.jks -storepass cnki1234 -alias server -keypass cnki1234 -file server.cer

生成客户端证书
keytool -genkeypair -keystore client1.keystore.jks -storepass cnki1234 -alias client1 -keypass cnki1234 -validity 3650 -dname CN=client1,C=cn

keytool -certreq -keystore client1.keystore.jks -storepass cnki1234 -alias client1 -keypass cnki1234 -file client1.csr

keytool -gencert -keystore mycastore.jks -storepass cnki1234 -alias myca -keypass cnki1234 -validity 3650 -infile client1.csr -outfile client1.cer

keytool -importcert -keystore client1.truststore.jks -storepass cnki1234 -alias myca -keypass cnki1234 -file myca.cer

keytool -importcert -keystore client1.keystore.jks -storepass cnki1234 -alias myca -keypass cnki1234 -file myca.cer

keytool -importcert -keystore client1.keystore.jks -storepass cnki1234 -alias client1 -keypass cnki1234 -file client1.cer

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值