Кодировка сертификатов с помощью X509Сертификаты и keytool - PullRequest
2 голосов
/ 03 марта 2011

Я смотрю на X509Сертификаты и keytool, и я запутался в следующем:
Сертификат может храниться как в формате cer (Canonical Encoding Rules), так и в DER?
Я рассматриваю различные руководства SUN по keytool, и в некоторых случаях они, кажется, импортируют сертификат, заканчивающийся на «.cer», или экспортируют сертификат с расширением «.cer».
Например.

keytool -importcert -alias abc -file ABCCA.cer  OR  
keytool -exportcert -alias mykey -file MJ.cer

Означает ли это кодирование cer? Потому что изначально у меня было впечатление, что если вы делаете экспорт в keytool, по умолчанию используется der.
Или cer и der взаимозаменяемы?

Спасибо

1 Ответ

2 голосов
/ 03 марта 2011

По умолчанию, keytool экспортируется с использованием DER («Distinguished Encoding Rules»), общей двоичной кодировки для сертификатов X509.

Это просто неудачное совпадение, что CER - это имя другой кодировки ASN.1, а также первые три буквы «сертификата» ...

...