Часто используемые команды Keytool
In order to view content within a keystore, the server administrator will want to run the following command:
keytool -list -v -keystore [enter keystore name] -storepass [enter keystore password]
Чтобы просмотреть информацию о сертификате в хранилище ключей, выполните следующую команду:
keytool -list -v -keystore [enter keystore name] -storepass [enter keystore password]
Чтобы вывести информацию сертификата в хранилище ключей в текстовый файл, выполните следующую команду:
keytool -list -v -keystore [enter keystore name] -storepass [enter keystore password] > keystoreOutput.txt
Если администратор обнаружил неправильную запись псевдонима и хочет удалить ее из хранилища ключей, нужно запустить:
keytool -delete -keystore [keystore_filename] -alias [alias_name]
Если у вас нет доступа к вашему паролю хранилища ключей, вам нужно создать новое хранилище ключей.
Перейдите в C: \ j2sdk1.4.2_12 \ bin и найдите текущий файл хранилища ключей. Вы можете переименовать файл и снова
запустить процесс генерации хранилища ключей.
Все записи хранилища ключей (ключевые и доверенные записи сертификатов) доступны через уникальные псевдонимы.
Псевдоним указывается при добавлении сущности в хранилище ключей с помощью подкоманды -genkey для создания пары ключей
(public и private key) или подкоманду -import , чтобы добавить сертификат или цепочку сертификатов в список доверенных сертификатов.
Последующие команды keytool должны использовать этот же псевдоним для ссылки на объект.
В некоторых случаях может потребоваться преобразовать текущее хранилище JKS в формат PKCS12 (.p12),
это может быть успешно завершено выполнив следующее:
keytool -importkeystore -srckeystore [MY_KEYSTORE.jks] -destkeystore [MY_FILE.p12] -srcstoretype JKS - deststoretype PKCS12 -deststorepass [PASSWORD_PKCS12]
- MY_KEYSTORE.jks: путь к хранилищу ключей, который вы хотите
- MY_FILE.p12: путь к файлу PKCS # 12 (расширение .p12 или .pfx), которое будет создано.
- PASSWORD_PKCS12: пароль, который будет запрашиваться при открытии файла PKCS # 12.
Чтобы проверить содержимое .p12 (e.g. “MY_FILE.p12”) можно запустить команду:
keytool -list -v -keystore MY_FILE.p12 -storetype pkcs12
Затем файл .p12 можно импортировать на сервер, который принимает файл .p12 или .pfx.
|