【发布时间】:2015-10-26 12:10:16
【问题描述】:
我有一个 .p12 文件,我想导出公钥和私钥。我用了这个方法:
FileInputStream fm = new FileInputStream("C:\\cert.p12");
KeyStore ks = KeyStore.getInstance("PKCS12");
try {
ks.load(fm, "pass".toCharArray());
} catch (Exception e) {
e.printStackTrace();
}
Key key = ks.getKey("cert", "pass".toCharArray());
Certificate cert = ks.getCertificate("cert");
PublicKey publicKey = cert.getPublicKey();
System.out.println("Public key");
System.out.println(Base64.getEncoder().encodeToString(
publicKey.getEncoded()));
fm.close();
第二种方法是使用openssl命令并将其转换为.cer文件:
openssl pkcs12 -in cert.p12 -out cert.cer -nodes
第三种方法是将此 cert.cer 文件加载到密钥库并获取密钥
FileInputStream fm1;
fm1 = new FileInputStream("C:\\cert.cer");
CertificateFactory f = CertificateFactory.getInstance("X.509");
X509Certificate certificate = (X509Certificate)f.generateCertificate(fm1);
PublicKey pk = certificate.getPublicKey();
System.out.println("Public key");
System.out.println(Base64.getEncoder().encodeToString(pk.getEncoded()));
所以我的问题是为什么第一个公钥与第三种方法相同,但与第二种方法不同。我应该如何导出这个密钥? 谢谢回复
【问题讨论】:
-
第二个示例导出证书,而不是密钥。
-
cert中的ks.getKey("cert", "pass".toCharArray());是什么?我在哪里可以设置/获取它?
标签: java certificate x509certificate keystore