【问题标题】:Unable to load certificate chain to java keystore无法将证书链加载到 java 密钥库
【发布时间】:2017-02-02 15:03:58
【问题描述】:

我有一个 blah.p7b 证书类型 PKCS#7,我想使用 keytool 将其导入 java 密钥库,以便在 tomcat 上启用 HTTPS,我没有别名并且生成证书时的密钥库我从希望在他们使用的我们的 Web 应用程序服务器上启用 https 的客户端获取它,这可以在没有原始别名和密钥库的情况下工作吗? 当我尝试导入证书时,我使用了这个命令

keytool -import -trustcacerts -file certificate.p7b -keystore keystore -storepass <mypasswd> -alias "myalias"

但它给了我这个错误

keytool error: java.lang.Exception: Certificate reply does not contain public key for <mydomain>

请帮忙...

【问题讨论】:

  • 您将别名用于不同的密钥对。列出 KeyStore 以查看其中是否有任何其他密钥对。毕竟你的可能在那里。

标签: java ssl ssl-certificate keytool


【解决方案1】:

如果您没有原始的 KeyStore,您将被淹没。您必须生成一个新的 KeyStore、一个新的密钥对、一个新的 CSR,对其进行签名,然后使用与密钥对相同的别名将签名的证书及其链导入 KeyStore。

【讨论】:

  • 如果是通配符证书会改变什么吗?
  • 在您拥有证书的私钥之前,什么都不会改变,
猜你喜欢
  • 2013-04-10
  • 1970-01-01
  • 1970-01-01
  • 2013-01-16
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-08-03
  • 2012-04-22
相关资源
最近更新 更多