【问题标题】:keytool certificate generation appeats to hang in command linekeytool 证书生成似乎挂在命令行中
【发布时间】:2023-03-18 21:00:03
【问题描述】:

我在命令行中使用 keytool 时遇到了潜在问题,或者可能缺乏耐心。我已经成功创建了一个 keyStore,并且我还成功地生成了一个证书请求。但是当我尝试从请求中生成证书时,它似乎挂起。

在命令行中这就是我得到的全部

C:\Users\Mark\Desktop\Assignment 9>keytool -gencert -keystore myKeys\myKeys.keys
tore -alias mr -v
Enter keystore password:
Enter key password for <mr>

我没有得到新的提示,它只是像命令行那样坐在那里。所以我取消它并再次尝试了几次,但无济于事。我还注意到在进程管理器中有一个 keytool.exe 正在运行。我不确定这是否是一个漫长的过程,我是否应该将其留给自己一段时间,或者是否有可能挂起命令的命令原因。

【问题讨论】:

    标签: java command-line keytool


    【解决方案1】:

    我在 centos 6 docker 容器中遇到了这个问题

    我运行的命令是...

    keytool -import -noprompt -alias root -keystore ./out/keystore.jks -trustcacerts -file ./out/parent.crt -storepass ${jkspass};
    

    我尝试更改 Java 版本(更改为在容器外工作的版本)并尝试使用 -infile 如下 ...

    keytool -import -noprompt -alias root -keystore ./out/keystore.jks -trustcacerts -infile ./out/parent.csr -file ./out/parent.crt -storepass ${jkspass};
    

    但没有任何效果!增加内存也没有解决问题。 我切换到了官方的 Java docker 容器。 不工作。 最后我放弃了。

    如果有人知道此问题的解决方法,请告知。

    【讨论】:

      【解决方案2】:

      也被这个绊倒了——当然忘记提供-infile 参数来指定输入CSR 文件,所以keytool 就在那里等待输入。

      (在命令被强制中止时显示的错误中有提示:keytool error: java.io.IOException: Encoding bytes too short。)

      【讨论】:

        【解决方案3】:

        我想你有错误的参数,我写的时候遇到了这样的问题:

        keytool -import -alias myCert -keystore "C:\Program 
        Files\Java\jdk1.8.0_144\jre\lib\security\cacerts -file myCert.cer
        

        问题是因为我打开了 simbold " 但没有关闭。要修复我已经写了:

        keytool -import -alias symantec -keystore "C:\Program 
        Files\Java\jdk1.8.0_144\jre\lib\security\cacerts" -file symantec-root.cer
        

        所以我相信你有一些参数是不正确的

        【讨论】:

          【解决方案4】:

          不是很长 - 最多 5 秒。你有没有尝试过: 1.看看handle.exe也许有人持有密钥库? 2. 换个java版本试试?

          【讨论】:

          • 当我使用 JDK6 时,我没有 gencert 的选项。上面的代码是使用 jdk7 生成的,我尝试重新创建,但 gencert 上的所有密钥库都会发生同样的情况。
          【解决方案5】:

          我在使用 keytool 迁移密钥库时遇到了同样的问题。更糟糕的是,生成的密钥库没有正确的密码。

          我意识到我修改了 JDK 中的默认安全提供程序,添加了 BuncyCastle FIPS 兼容。

          我恢复了原来的,一切正常。

          【讨论】:

            猜你喜欢
            • 2017-12-11
            • 1970-01-01
            • 1970-01-01
            • 1970-01-01
            • 2011-04-17
            • 2014-02-13
            • 2018-01-13
            • 1970-01-01
            • 2013-03-26
            相关资源
            最近更新 更多