有人可以解释一下 keytool 命令 genkey 和 selfcert 之间的区别吗?
如何使用 keytool 命令签署带有证书的 CSR?
提前致谢。
有人可以解释一下 keytool 命令 genkey 和 selfcert 之间的区别吗?
如何使用 keytool 命令签署带有证书的 CSR?
提前致谢。
genkey 同时创建一个密钥和一个证书。selfcert 用新的自证书替换现有密钥的证书。当您的旧证书过期时执行此操作。如果您想使用不同的证书(可能来自 CA)对其进行签名,请使用 import。
我将首先假设您已生成 CSR 并将其发送给 CA。CA 会返回证书,您可以将其返回到您为其生成 CSRimportcert
的密钥库中。alias
简而言之:
keytool -v -importcert -keystore mykeystore.jks -alias mycertalias -file CASignedCert.cer -trustcacerts