Talaan ng mga Nilalaman:

Paano ako lilikha ng PEM file sa isang Truststore?
Paano ako lilikha ng PEM file sa isang Truststore?

Video: Paano ako lilikha ng PEM file sa isang Truststore?

Video: Paano ako lilikha ng PEM file sa isang Truststore?
Video: PARA LAGING MASI'KIP | GUARANTED EFFECTIVE | CHERRYL TING 2024, Abril
Anonim

Kung mayroon kang keystore at truststore sa PEM format, i-convert ang PEM keystore file sa PKCS12. Pagkatapos, i-export ang sertipiko at susi sa JKS mga file . Kung wala kang keystore at mga file ng truststore , kaya mo lumikha ang mga ito gamit ang OpenSSL at Java keytool.

Katulad nito, paano ko idaragdag ang PEM sa TrustStore?

Para i-convert ang PEM-format key sa Java KeyStores:

  1. I-convert ang certificate mula sa PEM sa PKCS12, gamit ang sumusunod na command:
  2. Ipasok at ulitin ang password sa pag-export.
  3. Lumikha at pagkatapos ay tanggalin ang isang walang laman na truststore gamit ang mga sumusunod na command:
  4. I-import ang CA sa truststore, gamit ang sumusunod na command:

Bukod pa rito, ano ang PEM file? Resolusyon. PEM o Privacy Enhanced Mail ay isang Base64 na naka-encode na DER certificate. PEM Ang mga sertipiko ay madalas na ginagamit para sa mga web server dahil madali silang maisalin sa nababasang data gamit ang isang simpleng text editor. Sa pangkalahatan kapag a PEM naka-encode file ay binuksan sa isang text editor, naglalaman ito ng mga natatanging header at footer.

Tinanong din, paano ka gumawa ng TrustStore file?

Para Gumawa ng Bagong TrustStore

  1. Lumilikha ang unang entry ng KeyStore file na pinangalanang myTrustStore sa kasalukuyang gumaganang direktoryo at ini-import ang firstCA certificate sa TrustStore na may alias ng firstCA.
  2. Para sa pangalawang entry, palitan ang secondCA para i-import ang secondCA certificate sa TrustStore, myTrustStore.

Pareho ba ang TrustStore sa keystore?

Ikaw pwede ginagamit pa rin pareho file bilang trustStore at keyStore sa Java upang maiwasan ang pagpapanatili ng dalawang magkahiwalay na file, ngunit magandang ideya na paghiwalayin ang mga pampublikong susi at pribadong susi sa dalawang magkaibang mga file, mas verbose at maliwanag na kung saan ang isa ay may hawak na mga sertipiko ng CA upang magtiwala sa server at naglalaman ng mga pribadong key ng kliyente.

Inirerekumendang: