-
生成秘钥库 10.0.0.4为服务所在服务器的ip (生成别名为cas,有效期为365天,生成位置是/var/local/cas/keystore/cas.keystore)
keytool -genkey -alias cas -keyalg RSA -validity 365 -keystore /var/local/cas/keystore/cas.keystore -ext san=ip:10.0.0.4
-
密钥库导出证书 alias后面跟的是自己定义的证书别名,
keytool -export -trustcacerts -alias cas -file /var/local/cas/keystore/cas.cer -keystore /var/local/cas/keystore/cas.keystore
输入第一步自定义秘钥库口令即可生成证书
-
证书导入到jdk
核实环境变量JAVA_HOME是否配置 echo $JAVA_HOME 进入需要执行命令的路径 cd $JAVA_HOM/jre/lib/security 执行导入命令 密码 changeit(此密码和第一步自定义的密钥库口令不是一个东西,就是固定的密码。) keytool -import -alias cas -keystore cacerts -file /var/local/cas/keystore/cas.cer -trustcacerts