один файл PEM с личным лей и сертификатом в JKS - PullRequest
1 голос
/ 09 декабря 2011

У меня есть хранилище ключей JKS в клиентском приложении, и мне дали один файл PEM, содержащий как закрытый ключ, так и сертификат для использования в качестве подписи SOAP. Файл PEM выглядит так:

-----BEGIN RSA PRIVATE KEY-----
      ...
-----END RSA PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
      ...
-----END CERTIFICATE-----

Первый вопрос: как правильно импортировать этот PEM в JKS?

Второй вопрос: данный закрытый ключ не защищен паролем, есть возможность добавить пароль перед его импортом в хранилище ключей JKS?

Спасибо!

1 Ответ

3 голосов
/ 09 декабря 2011

Если вы предпочитаете решение с графическим интерфейсом, я бы взял Portecle . Этот простой инструмент управления хранилищем ключей позволяет создать JKS, а затем импортировать сертификат и закрытый ключ.

Я не уверен, что вы можете импортировать сертификат и ключ из того же объединенного файла PEM, который у вас есть, но, возможно, команда «Импорт пары ключей» Portecle работает с таким файлом.

Если нет, вы можете просто разделить файл PEM сразу после строки -----END RSA PRIVATE KEY----- на два файла PEM и импортировать их отдельно.

После импорта при сохранении JKS Portecle запросит у вас пароль.

Portecle

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...