Turinys:

Kaip sukurti PEM failą patikimoje parduotuvėje?
Kaip sukurti PEM failą patikimoje parduotuvėje?

Video: Kaip sukurti PEM failą patikimoje parduotuvėje?

Video: Kaip sukurti PEM failą patikimoje parduotuvėje?
Video: How to create a PEM file for HAProxy Configure SSL Certificate 2024, Lapkritis
Anonim

Jei turite raktų saugyklą ir patikos parduotuvė in PEM formatu, konvertuoti PEM raktų saugykla failą į PKCS12. Tada eksportuokite sertifikatas ir JKS raktas failus . Jei neturite raktų saugyklos ir patikimumo failai , tu gali sukurti su OpenSSL ir Java keytool.

Panašiai, kaip pridėti PEM prie „TrustStore“?

Norėdami konvertuoti PEM formato raktus į Java KeyStores:

  1. Konvertuokite sertifikatą iš PEM į PKCS12 naudodami šią komandą:
  2. Įveskite ir pakartokite eksporto slaptažodį.
  3. Sukurkite ir ištrinkite tuščią patikimumo saugyklą naudodami šias komandas:
  4. Importuokite CA į patikimą saugyklą naudodami šią komandą:

Be to, kas yra PEM failas? Rezoliucija. PEM arba Privacy Enhanced Mail yra Base64 užkoduotas DER sertifikatas. PEM sertifikatai dažnai naudojami žiniatinklio serveriams, nes juos galima lengvai paversti skaitomais duomenimis naudojant paprastą teksto rengyklę. Paprastai, kai a PEM užkoduotas failą yra atidarytas teksto rengyklėje, jame yra labai skirtingos antraštės ir poraštės.

Taip pat paklausta, kaip sukurti „TrustStore“failą?

Norėdami sukurti naują „TrustStore“

  1. Pirmasis įrašas sukuria KeyStore failą pavadinimu myTrustStore dabartiniame darbo kataloge ir importuoja firstCA sertifikatą į TrustStore su firstCA slapyvardžiu.
  2. Antrajame įraše pakeiskite secondCA, kad importuotumėte secondCA sertifikatą į TrustStore, myTrustStore.

Ar „TrustStore“yra tokia pati kaip raktų saugykla?

Tu gali vis dar naudoti tas pats failas kaip TrustStore ir KeyStore „Java“, kad būtų išvengta dviejų atskirų failų tvarkymo, tačiau gera idėja atskirti viešuosius ir privačius raktus dviejuose skirtinguose failuose, nes tai yra daug vaizdingesnė ir savaime suprantama, kuri turi CA sertifikatus, kad pasitikėtų serveriu, o kuriame yra kliento privatūs raktai.

Rekomenduojamas: