【发布时间】:2016-02-27 21:25:40
【问题描述】:
您好,我在向我的 java 密钥库添加新证书时遇到了困难,
我从客户那里收到了三个文件:
1) inter CA pkcs.txt(以'-----BEGIN CERTIFICATE-----'开头)
2) 没有 inter CA x.509.txt(以 '-----BEGIN CERTIFICATE-----' 开头)
3) 私有 csr.txt(以 '-----BEGIN CERTIFICATE REQUEST-----' 开头)
我在我的信任库中添加了“no inter CA x.509.txt”,但我也可以看到 我需要将 privetKeyEntry(旧的即将过期)添加到我的 Java 密钥库中,我该如何从这些文件中做到这一点?似乎不可能,因为没有私钥,而且似乎我根本不需要 csr 文件。我需要请求私钥对吗?
【问题讨论】:
-
密钥条目不会过期。证书过期。您没有客户私钥。至少你不应该。也没有理由拥有他的 CSR,除非你应该签署它。不清楚你在问什么。
标签: java ssl certificate csr ca