生成SSL证书:
为了方便ca、服务器、客户端证书使用相同的密码:cnki1234
生成ca证书
keytool -genkeypair -keystore mycastore.jks -storepass cnki1234 -alias myca -validity 3650 -dname CN=ca,C=cn -ext bc:c
keytool -exportcert -keystore mycastore.jks -storepass cnki1234 -alias myca -rfc -file myca.cer
生成服务器证书
keytool -genkeypair -keystore server.keystore.jks -storepass cnki1234 -alias server -keypass cnki1234 -validity 3650 -dname CN=server,C=cn
keytool -certreq -keystore server.keystore.jks -storepass cnki1234 -alias server -keypass cnki1234 -file server.csr
keytool -gencert -keystore mycastore.jks -storepass cnki1234 -alias myca -keypass cnki1234 -validity 3650 -infile server.csr -outfile server.cer
keytool -importcert -keystore server.truststore.jks -storepass cnki1234 -alias myca -keypass cnki1234 -file myca.cer
keytool -importcert -keystore server.keystore.jks -storepass cnki1234 -alias myca -keypass cnki1234 -file myca.cer
keytool -importcert -keystore server.keystore.jks -storepass cnki1234 -alias server -keypass cnki1234 -file server.cer
生成客户端证书
keytool -genkeypair -keystore client1.keystore.jks -storepass cnki1234 -alias client1 -keypass cnki1234 -validity 3650 -dname CN=client1,C=cn
keytool -certreq -keystore client1.keystore.jks -storepass cnki1234 -alias client1 -keypass cnki1234 -file client1.csr
keytool -gencert -keystore mycastore.jks -storepass cnki1234 -alias myca -keypass cnki1234 -validity 3650 -infile client1.csr -outfile client1.cer
keytool -importcert -keystore client1.truststore.jks -storepass cnki1234 -alias myca -keypass cnki1234 -file myca.cer
keytool -importcert -keystore client1.keystore.jks -storepass cnki1234 -alias myca -keypass cnki1234 -file myca.cer
keytool -importcert -keystore client1.keystore.jks -storepass cnki1234 -alias client1 -keypass cnki1234 -file client1.cer
本文详细介绍了如何使用keytool工具生成SSL证书,包括CA证书、服务器证书和客户端证书。整个过程涉及到设置相同的密码、生成密钥库、创建证书请求、签署证书以及导入证书到信任存储库。步骤覆盖了从创建私钥对到建立信任链的完整过程。
773

被折叠的 条评论
为什么被折叠?



