我已经通过Openssl创建了证书。
Openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout tls.key -out tls.crt -subj "/CN=nginxsvc/O=nginxsvc"然后使用PKCS#12创建一个OpenSSL文件:
openssl pkcs12 -export -in tls.crt -inkey tls.key -out tls.p12然后将其转换为JKS,然后使用
keytool -importkeystore -srckeystore tls.p12 -srcstoretype PKCS12 -destkeystore tls.jks -deststoretype JKS现在,当通过如下的keytool导入这个jks文件时
keytool -import -noprompt -trustcacerts -alias "nginxsvc" -file tls.jks -keystore "C:\Program Files\Java\jdk1.8.0_152\jre\lib\security\cacerts"我得到了
关键工具错误: java.lang.Exception:输入而不是X.509证书
发布于 2018-01-29 10:43:21
-import需要一个证书文件,而不是JKS。试着:
keytool -import -noprompt -trustcacerts -alias "nginxsvc" -file tls.crt -keystore "C:\Program Files\Java\jdk1.8.0_152\jre\lib\security\cacerts"https://stackoverflow.com/questions/48496570
复制相似问题