【问题标题】:Two certificates and CSR file两个证书和 CSR 文件
【发布时间】:2016-02-27 21:25:40
【问题描述】:

您好,我在向我的 java 密钥库添加新证书时遇到了困难,

我从客户那里收到了三个文件:

1) inter CA pkcs.txt(以'-----BEGIN CERTIFICATE-----'开头)

2) 没有 inter CA x.509.txt(以 '-----BEGIN CERTIFICATE-----' 开头)

3) 私有 csr.txt(以 '-----BEGIN CERTIFICATE REQUEST-----' 开头)

我在我的信任库中添加了“no inter CA x.509.txt”,但我也可以看到 我需要将 privetKeyEntry(旧的即将过期)添加到我的 Java 密钥库中,我该如何从这些文件中做到这一点?似乎不可能,因为没有私钥,而且似乎我根本不需要 csr 文件。我需要请求私钥对吗?

【问题讨论】:

  • 密钥条目不会过期。证书过期。您没有客户私钥。至少你不应该。也没有理由拥有他的 CSR,除非你应该签署它。不清楚你在问什么。

标签: java ssl certificate csr ca


【解决方案1】:

证书中没有私钥。你需要它吗 ?这取决于你想做什么。看到这个:https://superuser.com/questions/738817/how-do-i-convert-a-certificate-to-a-private-key

【讨论】:

  • 似乎远程服务使用双向身份验证,因此需要将 privateKeyEntry 添加到我的密钥库中,以使其正常工作,但我该如何从这些文件中做到这一点?
  • 那么你需要私钥(不在这些文件中)。你必须要求它。
  • 使用 X509 和私钥,请参阅:stackoverflow.com/questions/906402/…
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2019-01-18
  • 2019-06-11
  • 1970-01-01
  • 2020-05-04
  • 1970-01-01
  • 2020-02-18
  • 1970-01-01
相关资源
最近更新 更多