JDK中keytool經常使用命令

-genkey      在用戶主目錄中建立一個默認文件".keystore",還會產生一個mykey的別名,mykey中包含用戶的公鑰、私鑰和證書 
-alias       產生別名
-keystore    指定密鑰庫的名稱(產生的各種信息將不在.keystore文件中
-keyalg      指定密鑰的算法    
-validity    指定建立的證書有效期多少天
-keysize     指定密鑰長度
-storepass   指定密鑰庫的密碼
-keypass     指定別名條目的密碼
-dname       指定證書擁有者信息 例如:  "CN=sagely,OU=atr,O=szu,L=sz,ST=gd,C=cn"
-list        顯示密鑰庫中的證書信息      keytool -list -v -keystore sage -storepass ....
-v           顯示密鑰庫中的證書詳細信息
-export      將別名指定的證書導出到文件  keytool -export -alias caroot -file caroot.crt
-file        參數指定導出到文件的文件名
-delete      刪除密鑰庫中某條目          keytool -delete -alias sage -keystore sage
-keypasswd   修改密鑰庫中指定條目口令    keytool -keypasswd -alias sage -keypass .... -new .... -storepass ... -keystore sage
-import      將已簽名數字證書導入密鑰庫  keytool -import -alias sage -keystore sagely -file sagely.crt 
             導入已簽名數字證書用keytool -list -v 之後能夠明顯發現多了認證鏈長度,而且把整個CA鏈所有打印出來。 算法

相關文章
相關標籤/搜索