从jks文件中导出私钥和证书(转)

from  http://www.cnblogs.com/rainwang/p/4252912.html

JKS文件是一个java中的密钥管理库,里面可以放各种密钥文件,JKS文件的生成这里暂且不说,这里主要是关注如何从JKS文件中将已有的密钥读取出来。

 下面是两个java读取JKS文件中密钥的方法

当然在看懂下面两个方法之前要对JKS文件的结构有所了解:

JKS文件就好像一个仓库,里面可以放很多的东西,这里只存放一类东西就是密钥,仓库当然会有一把锁,防范别人随便乱拿,这个就是JKS文件的密 码。里面存放的密钥也各有不同,每个密钥都有一个名字(在下面叫别名),一类就密钥对,一类叫公钥,一类叫私钥,密钥对就是包含公钥和私钥的。这里的公钥 只要你能进入仓库你就可以随便查看拿走,私钥则是有密码的,只允许有权限的人查看拿走。所以在下面读取密钥时也就有点细微的不同之处,对于读取公钥只需要 知道JKS文件(仓库)的密码就可以了,但是在读取私钥时则必须有私钥的密码也就是你必须要有权限,在下面你会发现,在读取私钥时多了一个参数,对应的就 是私钥的密码。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
package  com.java.security;
 
import  java.io.File;
import  java.io.FileInputStream;
import  java.io.FileWriter;
import  java.security.Key;
import  java.security.KeyPair;
import  java.security.KeyStore;
import  java.security.KeyStoreException;
import  java.security.NoSuchAlgorithmException;
import  java.security.PrivateKey;
import  java.security.PublicKey;
import  java.security.UnrecoverableKeyException;
import  java.security.cert.Certificate;
import  sun.misc.*;
/**
*
* 从jks文件中导出私钥和证书
*
*/
 
public  class  ExportKey {
private  File keystoreFile;
private  String keyStoreType;
private  char [] password;
private  String alias;
private  File exportedPrivateKeyFile;
private  File exportedPublicKeyFile;
 
public  static  KeyPair getKeyPair(KeyStore keystore, String alias, char [] password) {
try  {
Key key = keystore.getKey(alias, password);
if  (key  instanceof  PrivateKey) {
Certificate cert = keystore.getCertificate(alias);
PublicKey publicKey = cert.getPublicKey();
return  new  KeyPair(publicKey, (PrivateKey) key);
}
catch  (UnrecoverableKeyException e) {
catch  (NoSuchAlgorithmException e) {
catch  (KeyStoreException e) {
}
return  null ;
}
 
public  void  exportPrivate()  throws  Exception {
KeyStore keystore = KeyStore.getInstance(keyStoreType);
KeyPair keyPair = getKeyPair(keystore, alias, password);
BASE64Encoder encoder =  new  BASE64Encoder();
keystore.load( new  FileInputStream(keystoreFile), password);
PrivateKey privateKey = keyPair.getPrivate();
String encoded = encoder.encode(privateKey.getEncoded());
FileWriter fw =  new  FileWriter(exportedPrivateKeyFile);
fw.write( "-----BEGIN PRIVATE KEY-----\n" );
fw.write(encoded);
fw.write( "\n" );
fw.write( "-----END PRIVATE KEY-----" );
fw.close();
}
public  void  exportCertificate()  throws  Exception {
KeyStore keystore = KeyStore.getInstance(keyStoreType);
BASE64Encoder encoder =  new  BASE64Encoder();
keystore.load( new  FileInputStream(keystoreFile), password);
Certificate cert = keystore.getCertificate(alias);
String encoded = encoder.encode(cert.getEncoded());
FileWriter fw =  new  FileWriter(exportedPublicKeyFile);
fw.write( "-----BEGIN CERTIFICATE-----\n" );
fw.write(encoded);
fw.write( "\n" );
fw.write( "-----END CERTIFICATE-----" );
fw.close();
}
 
public  static  void  main(String args[])  throws  Exception {
ExportKey export =  new  ExportKey();
export.keystoreFile =  new  File( "/home/rain/test.jks" );
export.keyStoreType =  "JKS" ;
export.password =  "123456" .toCharArray();
export.alias =  "test" ;
export.exportedPrivateKeyFile =  new  File( "/home/rain/key/exported-pkcs8.key" );
export.exportedPublicKeyFile =  new  File( "/home/rain/key/exported-public.key" );
export.exportPrivate();
export.exportCertificate();
}
}

您可以使用以下步骤将Windows上的HTTPS证书换为JKS格式: 1. 打开Windows上的“证书管理器”: - 在Windows搜索栏输入“certmgr.msc”并打开证书管理器。 2. 导出证书: - 在证书管理器,展开“个人”文件夹,并找到您要换的HTTPS证书。 - 右键单击证书,选择“所有任务” > “导出”。 - 在导出向导,选择“是,导出私钥”选项,并点击“下一步”。 - 选择“PKCS #12(PFX)”作为导出文件格式,并点击“下一步”。 - 指定导出文件的路径和名称,并设置一个密码以保护私钥。 - 点击“下一步”完成导出过程。 3. 换为JKS格式: - 下载并安装Java Development Kit(JDK)(如果尚未安装)。 - 打开命令提示符窗口。 - 在命令提示符,导航到您的JDK安装目录的“bin”文件夹。 - 运行以下命令来执行换操作: ``` keytool -importkeystore -srckeystore [证书路径.pfx] -srcstoretype PKCS12 -destkeystore [目标.jks] -deststoretype JKS ``` 其,将 `[证书路径.pfx]` 替换为您导出证书文件路径,将 `[目标.jks]` 替换为您要换为的JKS文件路径和名称。 - 按照提示输入密码,并选择是否信任证书。 4. 完成换: - 换成功后,您将在指定的目标路径找到生成的JKS文件。 请注意,上述步骤的命令是基于Java的`keytool`工具,因此您需要安装JDK并确保`keytool`可在命令提示符使用。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值