Я обновляю сертификат, используемый моим кластером Hadoop.
Текущий JKS имеет одну запись:
Your keystore contains 1 entry
Alias name: myalias
Creation date: Jan 10, 2019
Entry type: PrivateKeyEntry
Certificate chain length: 1
Я пытаюсь создать новое хранилище ключей из нового сертификата:
keytool -importcert -alias myalias -file newcertfile.crt -keystore newkeystore.jks
Но меня спрашивают, доверяю ли я этому сертификату (если я скажу «нет», keytool закроется):
Trust this certificate? [no]: yes
И когда я смотрю на результат, это уже не PrivateKeyEntry, а доверенныйCertEntry:
keytool -list -v -keystore newkeystore.jks
...
...
Your keystore contains 1 entry
Alias name: myalias
Creation date: Feb 20, 2019
Entry type: trustedCertEntry
...
...
Что мне здесь не хватает?
Должен ли я просто использовать JKS с trustCertEntry или есть способ сделать это так же, как старый JKS (с PrivateKeyEntry)?