Table des matières:

Comment obtenir un fichier PEM de JKS ?
Comment obtenir un fichier PEM de JKS ?

Vidéo: Comment obtenir un fichier PEM de JKS ?

Vidéo: Comment obtenir un fichier PEM de JKS ?
Vidéo: Convert JKS file to PEM file | With Command Prompt 2024, Peut
Anonim

Comment convertir un keystore Java (JKS) au format PEM

  1. Exportation certificat du magasin de clés Java et importez-le dans un nouveau PKCS#12 format de magasin de clés en utilisant le Outil clé Java (C: Programme FichiersJava jre6in outil clé .exe par défaut sous Windows).
  2. Convertir le nouveau PKCS#12 déposer (monapplication.
  3. (Facultatif selon l'environnement) Créez une version du fichier PEM avec la phrase secrète supprimée.

A ce propos, comment créer un fichier JKS à partir d'un fichier PEM ?

Pour convertir les clés au format PEM en Java KeyStore:

  1. Convertissez le certificat de PEM en PKCS12 à l'aide de la commande suivante:
  2. Saisissez et répétez le mot de passe d'exportation.
  3. Créez, puis supprimez un truststore vide à l'aide des commandes suivantes:
  4. Importez l'autorité de certification dans le truststore à l'aide de la commande suivante:

comment extraire un fichier. PEM ? Pour extraire le certificat, utilisez ces commandes, où cer est le nom de fichier que vous souhaitez utiliser:

  1. openssl pkcs12 -in store.p12 -out cer.pem. Cela extrait le certificat dans un fichier. format pem.
  2. openssl x509 -outform der -in cer.pem -out cer.der. Cela formate le certificat dans un fichier. der format.

À ce sujet, comment puis-je obtenir un certificat à partir du fichier JKS ?

Pour générer un certificat à l'aide de keytool

  1. Accédez au répertoire qui contient les fichiers keystore et truststore.
  2. Générez le certificat dans le fichier keystore, keystore.jks, à l'aide du format de commande suivant:
  3. Exportez le certificat généré vers le fichier server.cer (ou client.cer si vous préférez), en utilisant le format de commande suivant:

Comment créer un fichier PEM dans un Truststore ?

Si vous avez un magasin de clés et magasin de confiance dans PEM formater, convertir le PEM magasin de clés déposer à PKCS12. Ensuite, exportez le certificat et clé de JKS des dossiers . Si vous n'avez pas de keystore et fichiers truststore , vous pouvez créer avec OpenSSL et Java keytool.

Conseillé: