爲服務器生成證書tomcat
keytool -genkey -v -alias tomcat -keyalg RSA -keystore D:\tomcat.keystore -validity 36500
爲客戶端生成證書bash
keytool -genkey -v -alias mykey -keyalg RSA -storetype PKCS12 -keystore D:\client.key.p12
將客戶端證書導出爲CER文件服務器
keytool -export -alias mykey -keystore D:\client.key.p12 -storetype PKCS12 -storepass 123456 -rfc -file D:\client.key.cer
將CER文件導入到服務器的證書庫blog
keytool -import -v -file D:\client.key.cer -keystore D:\tomcat.keystore
查看服務器的證書庫it
keytool -list -keystore D:\tomcat.keystore
將服務器證書導出爲CER文件class
keytool -keystore D:\tomcat.keystore -export -alias tomcat -file D:\tomcat.cer
將導出的cer證書轉換爲keystoreimport
keytool -import -alias cacerts -file D:\exportCer\mykey.cer -keystore mykey.keystore