【问题标题】:How to add a *.P12 keystore (with one entry)?如何添加 *.P12 密钥库(一个条目)?
【发布时间】:2016-08-15 04:21:25
【问题描述】:

对于我对证书的一般理解缺乏了解,我深表歉意。我有一个.p12 文件(带有未过期的证书)和一个有效的密码,所以我可以使用list 的内容:

keytool -list -keystore file.p12 -storepass password -storetype PKCS12 -v

在我的 Java 代码中,我尝试使用 HTTPS 发布但不断收到此错误:

javax.net.ssl.SSLHandshakeException: java.security.cert.CertificateException: No name matching [host.path.com] found

同样的帖子适用于我的其他环境之一,该环境不需要任何身份验证,并且链接是 HTTP(与 HTTPS 相比)。如何使这个.p12 文件工作以使其在握手中被识别?

【问题讨论】:

    标签: https java-8 certificate pkcs12


    【解决方案1】:

    你可以使用下面的命令

    keytool -v -importkeystore -srckeystore alice.p12 -srcstoretype PKCS12 -destkeystore "c:\Program Files\Java\jre1.8.0_71\lib\security\cacerts"  -deststoretype JKS
    

    您的 cacerts 的默认密码将是 changeit

    信任存储将成为您的 JRE 信任存储

    请参阅此处了解更多信息 http://www.webfarmr.eu/2010/04/import-pkcs12-private-keys-into-jks-keystores-using-java-keytool/

    【讨论】:

    • 我在 jdk1.8xxx\jre\lib\security\ 中(我也复制了 .p12 文件),但我没有看到 truststore.jks 文件。我尝试了该命令,但收到 FileNotFoundException,我应该用另一个文件名替换信任库吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-02-23
    • 2020-05-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-11-07
    • 1970-01-01
    相关资源
    最近更新 更多