【问题标题】:Export certificate from MAC KeyChain access and create keystore,truststore从 MAC KeyChain 访问导出证书并创建 keystore、truststore
【发布时间】:2013-03-09 05:03:07
【问题描述】:

提前谢谢,谁能解释如何从MAC KeyChain访问导出证书并创建密钥库,信任库。

我尝试了以下步骤,但失败了。

  • TLS 证书已在 Apple 钥匙串访问中创建。
  • 然后我将证书和公钥从钥匙串访问导出为 Certificate.p12 和 Key.p12 以及相应的密码。

并按照以下步骤生成 keystore 、 truststore 。

  • 将私钥文件从 PKCS#12 格式转换为 PEM 格式: $ openssl pkcs12 -in Key.p12 -out Key.pem
  • 当提示输入相关密码(P1)时: 输入导入密码: MAC 验证正常
  • 为新文件 (Key.pem) 选择密码 输入 PEM 密码: 验证 - 输入 PEM 密码:

  • 将证书文件从 PKCS#12 格式转换为 PEM 格式: $ openssl pkcs12 -in Certificate.p12 -out Certificate.pem

  • 当提示输入相关密码(P2)时: 输入导入密码: MAC 验证正常
  • 为新文件(Certificate.pem)选择密码 输入 PEM 密码: 验证 - 输入 PEM 密码: openssl pkcs8 -topk8 -nocrypt -in Key.pem -inform PEM -out Key.der -outform DER openssl x509 -in Certificate.pem -inform PEM -out Certificate.der -outform DER

ImportKey.java 参考链接:[Imortkey.java|http://www.agentbob.info/agentbob/79-AB.html]

user@host:~$ java ImportKey Key.der Certificate.der 使用密钥库文件:/home/user/keystore.ImportKey 一张证书,没有链条。 存储密钥和证书。 别名:vuiis 密码:secret

cp keystore.ImportKey keystore.jks

keytool -export -file keystore.cert -keystore keystore.jks -alias vuis keytool -import -file keystore.cert -keystore trust.jks -alias vuis

最后我使用 keystore.jks 作为 keystore 和 trust.jks 作为 keytrust。但是连接不成功。

我的要求是在 OSIRIX(MAC Keychain access) 和 DCM4CHEE (java keystore, truststore) 之间建立 TLS 连接

任何人都可以解释我做错了什么。

【问题讨论】:

    标签: java macos security ssl


    【解决方案1】:

    尝试将 -trustcacerts 开关添加到您的信任库的导入中。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2023-02-02
      • 2023-04-01
      • 2010-09-25
      • 1970-01-01
      • 2018-01-19
      • 2016-07-28
      • 1970-01-01
      相关资源
      最近更新 更多