crt轉爲p12證書算法
openssl pkcs12 -export -in client.crt -inkey client.key -out iot.p12 -name "iot" ssl
jks p12互轉openssl
keytool -importkeystore -srckeystore iot.p12 -srcstoretype PKCS12 -deststoretype JKS -destkeystore iot.jksit
keytool -importkeystore -srckeystore iot.jks -srcstoretype JKS -deststoretype PKCS12 -destkeystore iot.p12io
生成jks文件class
keytool -genkeypair -alias icesslkey -keyalg RSA -validity 3650 -keystore icekeystore.jksimport
RSA是非對稱密鑰算法,可改成keytool其餘算法,365表明證書的有效期10年 cli
查看生成的jks文件信息file
keytool -list -v -keystore icekeystore.jksrust
導出公鑰證書
keytool -export -alias icesslkey -keystore icekeystore.jks -rfc -file icecert.cer
icecert.cer爲導出的證書名字
將證書導入到truststore
keytool -import -v -trustcacerts -alias icesslkey -file icecert.cer -keystore icetruststore.ts