【发布时间】:2015-04-17 03:08:18
【问题描述】:
我在这方面的知识不多,但我仍然尝试通过谷歌搜索来做事。这是我面临的问题。
案例1(工程):
我有一个 CA 签名证书,我想在我的 Web 应用程序中使用它。我首先创建了一个密钥库。我看到它在密钥库中创建了一个条目类型“keyEntry”。然后我将 CA 签名证书导入到创建的密钥库中。
步骤如下:
keytool -genkeypair -keystore keystore.jks
我在别名“mykey”的“keyEntry”类型的密钥库中看到一个条目
现在我导入证书:
keytool -importcert -alias abc -file cert.crt -keystore keystore.jks
现在我看到另一个 trype "trustedcertEntry" 条目。
有了这个密钥库,我可以在上传 Web 应用程序时访问它。
案例 2(不起作用):
我在导入证书时即时创建了一个密钥库。
keytool -importcert -alias abc -file cert.crt -keystore keystore2.jks
这里我只看到一种条目类型,即“trustedcertEntry”
使用此密钥库,我无法访问我的 Web 应用程序。
问题:
什么是密钥条目类型“keyEntry”和“trustedcertEntry”,为什么我的密钥库只有在我有条目类型“keyEntry”时才有效
【问题讨论】:
标签: certificate ssl-certificate keystore keytool jks