Агуулгын хүснэгт:

Би Truststore-д PEM файлыг хэрхэн үүсгэх вэ?
Би Truststore-д PEM файлыг хэрхэн үүсгэх вэ?

Видео: Би Truststore-д PEM файлыг хэрхэн үүсгэх вэ?

Видео: Би Truststore-д PEM файлыг хэрхэн үүсгэх вэ?
Видео: Найдены образцы человеческой крови! - Заброшенный госпиталь биологической опасности в США 2024, Дөрөвдүгээр сар
Anonim

Хэрэв танд түлхүүрийн дэлгүүр байгаа бол болон итгэмжлэгдсэн дэлгүүр in PEM форматлах, хөрвүүлэх PEM түлхүүрийн дэлгүүр файл PKCS12 руу. Дараа нь экспортлох гэрчилгээ болон JKS-ийн түлхүүр файлууд . Хэрэв танд түлхүүр хадгалах газар байхгүй бол ба итгэмжлэгдсэн файлууд , чи чадна үүсгэх тэдгээрийг OpenSSL болон Java товчлуурын хэрэглүүрээр ашиглана.

Үүнтэй адилаар би TrustStore-д PEM-г хэрхэн нэмэх вэ?

PEM форматын түлхүүрүүдийг Java KeyStores руу хөрвүүлэхийн тулд:

  1. Дараах тушаалыг ашиглан гэрчилгээг PEM-ээс PKCS12 руу хөрвүүлнэ.
  2. Экспортын нууц үгээ оруулаад давтана уу.
  3. Дараах тушаалуудыг ашиглан хоосон итгэмжлэгдсэн дэлгүүр үүсгэж устгана уу.
  4. Дараах тушаалыг ашиглан CA-г итгэмжлэгдсэн дэлгүүрт импортлох:

Нэмж хэлэхэд, PEM файл гэж юу вэ? Шийдвэр. PEM эсвэл Privacy Enhanced Mail нь Base64 кодлогдсон DER сертификат юм. PEM Энгийн текст засварлагч ашиглан унших боломжтой өгөгдөл болгон хөрвүүлэх боломжтой тул гэрчилгээг вэб серверүүдэд ихэвчлэн ашигладаг. Ерөнхийдөө хэзээ a PEM кодлогдсон файл текст засварлагчаар нээгдсэн бөгөөд энэ нь маш тод толгой ба хөлийг агуулдаг.

Мөн та TrustStore файлыг хэрхэн үүсгэх вэ?

Шинэ TrustStore үүсгэх

  1. Эхний оруулга нь одоогийн ажиллаж байгаа лавлах дотор myTrustStore нэртэй KeyStore файлыг үүсгэж, firstCA-ийн нэрээр TrustStore-д анхныCA гэрчилгээг импортолдог.
  2. Хоёрдахь оруулгын хувьд хоёр дахь CA гэрчилгээг TrustStore, myTrustStore руу импортлохын тулд secondCA-г орлуулна уу.

TrustStore нь түлхүүрийн дэлгүүртэй ижил үү?

Та чадна одоо ч ашиглаж байна адилхан гэж файл trustStore болон keyStore Java-д хоёр тусдаа файл хадгалахаас зайлсхийхийн тулд нийтийн түлхүүр болон хувийн түлхүүрүүдийг хоёр өөр файлд тусгаарлах нь сайн санаа бөгөөд аль нь итгэмжлэгдсэн серверийн CA сертификаттай, аль нь үйлчлүүлэгчийн хувийн түлхүүрүүдийг агуулж байгааг илүү дэлгэрэнгүй бөгөөд өөрөө тайлбарладаг.

Зөвлөмж болгож буй: