Բովանդակություն:

Ինչպե՞ս կարող եմ ստեղծել PEM ֆայլ Truststore-ում:
Ինչպե՞ս կարող եմ ստեղծել PEM ֆայլ Truststore-ում:

Video: Ինչպե՞ս կարող եմ ստեղծել PEM ֆայլ Truststore-ում:

Video: Ինչպե՞ս կարող եմ ստեղծել PEM ֆայլ Truststore-ում:
Video: Ինչպես անել որ զանգողի անունը բարձրաձայն ասի 2024, Ապրիլ
Anonim

Եթե դուք ունեք keystore եւ վստահության խանութ մեջ PEM ֆորմատ, փոխակերպել PEM keystore ֆայլ դեպի PKCS12: Այնուհետև արտահանեք ատեստատ և JKS-ի բանալին ֆայլեր . Եթե դուք չունեք keystore եւ truststore ֆայլերը , դու կարող ես ստեղծել դրանք OpenSSL և Java keytool-ով:

Նմանապես, ինչպե՞ս կարող եմ PEM ավելացնել TrustStore-ին:

PEM ձևաչափի ստեղները Java KeyStores-ի փոխարկելու համար

  1. Փոխակերպեք վկայագիրը PEM-ից PKCS12-ի, օգտագործելով հետևյալ հրամանը.
  2. Մուտքագրեք և կրկնեք արտահանման գաղտնաբառը:
  3. Ստեղծեք և այնուհետև ջնջեք դատարկ վստահության պահեստ՝ օգտագործելով հետևյալ հրամանները.
  4. Ներմուծեք CA-ն truststore՝ օգտագործելով հետևյալ հրամանը.

Բացի այդ, ինչ է PEM ֆայլը: Բանաձեւ. PEM կամ Գաղտնիության ընդլայնված փոստը Base64 կոդավորված DER վկայագիր է: PEM վկայագրերը հաճախ օգտագործվում են վեբ սերվերների համար, քանի որ դրանք հեշտությամբ կարող են թարգմանվել ընթեռնելի տվյալների՝ օգտագործելով պարզ տեքստային խմբագրիչ: Ընդհանրապես, երբ ա PEM կոդավորված ֆայլ բացված է տեքստային խմբագրիչում, այն պարունակում է շատ հստակ վերնագրեր և էջատակներ:

Նաև հարցրեց, թե ինչպես եք ստեղծում TrustStore ֆայլ:

Նոր TrustStore ստեղծելու համար

  1. Առաջին մուտքը ստեղծում է MyTrustStore անունով KeyStore ֆայլը ընթացիկ աշխատանքային գրացուցակում և ներմուծում firstCA վկայագիրը TrustStore՝ firstCA-ի կեղծանունով:
  2. Երկրորդ մուտքի համար փոխարինեք secondCA-ն՝ ներմուծելու secondCA վկայագիրը TrustStore, myTrustStore:

TrustStore-ը նույնն է, ինչ keystore-ը:

Դուք կարող է դեռ օգտագործում նույնը ֆայլ որպես trustStore և keyStore Java-ում երկու առանձին ֆայլեր պահելուց խուսափելու համար, սակայն լավ գաղափար է առանձնացնել հանրային և մասնավոր բանալիները երկու տարբեր ֆայլերում, ավելի մանրամասն և ինքնաբացատրելի է, թե որ մեկը ունի CA վկայականներ վստահելու սերվերին, և որը պարունակում է հաճախորդի անձնական բանալիներ:

Խորհուրդ ենք տալիս: