【发布时间】:2022-01-11 07:21:20
【问题描述】:
我正在尝试在环境中对一些证书进行排序,但是,我无法将一些 .cer 文件导入到密钥库中
我运行了以下命令:
keytool -genkey -alias wlint -keyalg RSA -keysize 2048 -keystore wlint.jks
keytool -importkeystore -srckeystore wlint.jks -destkeystore wlint.jks -deststoretype pkcs12
keytool -v -certreq -alias wlint -keystore wlint.jks -file wlint.csr -ext ExtendedkeyUsage=serverAuth
然后我发送了 .csr 并收到了 X.509 格式的根证书、结束证书和中间证书,它们只是:root.cer、end.cer、intermediate.cer
我将证书(包括 BEGIN/END CERTIFICATE 部分)粘贴到 .txt 文件中,删除了所有空格/空行,并尝试通过以下方式导入我的密钥库:
keytool -importcert -alias root -file root.cer -keystore wldev.jks
但是,我收到以下错误:输入不是 X.509 格式
但是,如果我跑了
keytool -printcert -file root.cer
打印出来就好了,格式好像没问题吧?
从我的谷歌搜索来看,尝试导入 root.cer 时的别名似乎是问题所在,显然我需要使用匹配的别名,所以 wlint,但即使我使用它,我也会得到一个公钥/私钥错配错误?无论如何,wlint别名是保留的,我想用root的别名导入root.cer..
有什么想法吗?
【问题讨论】:
标签: certificate weblogic keystore keytool jks