Red de conocimiento informático - Material del sitio web - Cómo utilizar la herramienta keytool para importar claves privadas y certificados autofirmados

Cómo utilizar la herramienta keytool para importar claves privadas y certificados autofirmados

A menudo utilizamos la herramienta keytool que viene con el JDK para crear un certificado autofirmado y guardarlo en un archivo de almacén de claves. ¿Qué sucede si desea importar un almacén de claves a otro (por ejemplo, para instalarlo en otra máquina pero no desea sobrescribir los archivos)?

Por ejemplo, importamos el alias tomcat de aaa.jks a bbb.jks. Una ilusión es que el certificado se exporta desde aaa.jks y luego se importa a bbb.jks.

Para ilustrar el error, comencemos por el principio. Primero genere un certificado con el alias tomcat y guárdelo en aaa.jks:

keytool -keystore aaa.jks -genkey -keyalg RSA -alias tomcat

Luego exporte el certificado a tomcat Archivo .cert:

keytool -keystore aaa.jks -export -file tomcat.cert -alias tomcat

Luego importe tomcat.cert a bbb.jks: