Keytool ist ein Plugin für Eclipse , die beliebte Software-Entwicklungsumgebung , die verwendet werden , um Zertifikate und Schlüsselspeichern aufrechtzuerhalten . Es ermöglicht Ihnen die Erstellung neuer Zertifikate und speichern sie in einem neuen Schlüsselspeicher . Sie können Keytool zum Importieren und Exportieren von Zertifikaten mit oder ohne einem privaten Schlüssel . Das Plugin können Sie auch alle verfügbaren Informationen über Ihre Zertifikate . Die Datei Monitoring-Funktion haben Sie die Möglichkeit, Änderungen in Schlüsselspeichern überwachen. Mit Keytool einen privaten Schlüssel und einen Keystore generieren ist nicht so schwer , wie es klingt . Anleitung
1
erstellen Keystore namens " keystore.jks " in unserem Beispiel , indem Sie den folgenden Befehl ein:
keytool- genkey -alias tomcat- keyalg RSA - Keystore Schlüsselspeicher. JKS
2
Geben Sie den "Common Name ", " Organizational Unit ", " Organisation", " Ort ", " Staat " und " Land "-Werte , wenn Sie für sie dazu aufgefordert werden.
3
Überprüfen Sie den Inhalt Ihres neuen Keystore indem Sie den folgenden Befehl ein:
keytool -list- v - Keystore keystore.jks
4
Use " keytool- certreq -v -alias tomcat- Datei csr -for- myserver.pem - Keystore keystore.jks ", um eine CRS generieren oder Certificate Signing Request . Die " csr -for- myserver.pem " Inhalte müssen Ihrem CA zum Signieren vorgelegt werden.
5
Speichern Sie die resultierende signierte Zertifikat in eine Datei mit der " . Pem "-Erweiterung . Wir nennen diese Datei " unterzeichnet - cert.pem . " Wenn Sie den Inhalt dieser Datei benötigen , führen Sie den folgenden Befehl ein:
keytool- printcert -v- Datei signiert - cert.pem
6
Laden Sie das Root-Zertifikat von der CA und nennen Sie es "root - cert.pem . " Jetzt senden Sie es an Ihre Keystore mit diesem Befehl :
keytool-import -v- noprompt - trustcacerts -alias cacert - Datei root - cert.pem
7
Überprüfen Sie den Inhalt der die Keystore erneut, um sicherzustellen das Zertifikat ist da. Ihre neue private Schlüssel wird in Ihrem neuen Keystore gespeichert. Sie können diesen Vorgang wiederholen , um Schlüssel für andere Anwendungen zu generieren.