利用JDK的keytool工具生成证书的DOS命令

1、生成服务器端证书: 
E:\jdk1.6\bin> keytool -genkey -v -alias tomcat -keyalg RSA -keystore D:/SSL/serv 
er/tomcat.keystore -dname "CN=127.0.0.1,OU=pde,O=pde,L=Peking,ST=Peking,C=CN" -v 
alidity 3650 -storepass pdepde -keypass pdepde
 

2、导出服务端证书:  
E:\jdk1.6\bin> keytool -export -alias tomcat -keystore d:/ssl/server/tomcat.keyst 
ore -storepass pdepde -rfc -file d:/ssl/server/tomcat.cer
 

3、生成客户端证书:  
E:\jdk1.6\bin> keytool -genkey -v -alias client -keyalg RSA -storetype PKCS12 -ke 
ystore D:/SSL/client/client.p12 -dname "CN=client,OU=pde,O=pde,L=bj,ST=bj,C=CN" 
-validity 3650 -storepass client -keypass client
 

4、导出客户端证书:  
E:\jdk1.6\bin> keytool -export -alias client -keystore d:/ssl/client/client.p12 - 
storetype PKCS12 -storepass client -rfc -file d:/ssl/client/client.cer
 

5、把客户端证书加入服务端证书信任列表:  
E:\jdk1.6\bin> keytool -import -alias client -v -file d:/ssl/client/client.cer -k 
eystore d:/ssl/server/tomcat.keystore -storepass pdepde
 

6、生成客户端信任列表:  
E:\jdk1.6\bin> keytool -import -file d:/ssl/server/tomcat.cer -storepass pdepde - 
keystore d:/ssl/client/client.truststore -alias tomcat -noprompt
 


[说明:证书生成目录D:/SSL/server/存放服务器端证书,D:/SSL/client/存放客户端证书]  
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值