从JKS文件中读取密钥

JKS文件是一个java中的密钥管理库,里面可以放各种密钥文件,JKS文件的生成这里暂且不说,这里主要是关注如何从JKS文件中将已有的密钥读取出来。

 

下面是两个java读取JKS文件中密钥的方法

当然在看懂下面两个方法之前要对JKS文件的结构有所了解:

JKS文件就好像一个仓库,里面可以放很多的东西,这里只存放一类东西就是密钥,仓库当然会有一把锁,防范别人随便乱拿,这个就是JKS文件的密码。里面存放的密钥也各有不同,每个密钥都有一个名字(在下面叫别名),一类就密钥对,一类叫公钥,一类叫私钥,密钥对就是包含公钥和私钥的。这里的公钥只要你能进入仓库你就可以随便查看拿走,私钥则是有密码的,只允许有权限的人查看拿走。所以在下面读取密钥时也就有点细微的不同之处,对于读取公钥只需要知道JKS文件(仓库)的密码就可以了,但是在读取私钥时则必须有私钥的密码也就是你必须要有权限,在下面你会发现,在读取私钥时多了一个参数,对应的就是私钥的密码。

 

/**
  * 得到公钥
  *
  * @param keyStoreFile
  *            公钥文件名
  * @param storeFilePass
  *            公钥文件的PASS
  * @param keyAlias
  *            公钥别名
  * @return 公钥
  */
 public static PublicKey getPublicKey(String keyStoreFile,String storeFilePass, String keyAlias) {

 //读取密钥是所要用到的工具类
  KeyStore ks;

 //公钥类所对应的类
  PublicKey pubkey = null;
  try {

   //得到实例对象
     ks = KeyStore.getInstance("JKS");
     FileInputStream fin;
     try {

    //读取JKS文件
       fin = new FileInputStream(keyStoreFile);
       try {

      //读取公钥
        ks.load(fin, storeFilePass.toCharArray());
         Certificate cert = ks.getCertificate(keyAlias);
         pubkey = cert.getPublicKey();
       } catch (NoSuchAlgorithmException e) {
         e.printStackTrace();
       } catch (CertificateException e) {
         e.printStackTrace();
       } catch (IOException e) {
         e.printStackTrace();
       }
    } catch (FileNotFoundException e) {
      e.printStackTrace();
    }
  } catch (KeyStoreException e) {
   e.printStackTrace();
  }
  return pubkey;
 }

 

 

 /**
  * 得到私钥
  *
  * @param keyStoreFile
  *            私钥文件
  * @param storeFilePass
  *            私钥文件的密码
  * @param keyAlias
  *            别名
  * @param keyAliasPass
  *            密码
  * @return
  */
 public static PrivateKey getPrivateKey(String keyStoreFile,
   String storeFilePass, String keyAlias, String keyAliasPass) {
  KeyStore ks;
  PrivateKey prikey = null;
  try {
   ks = KeyStore.getInstance("JKS");
   FileInputStream fin;
   try {
    fin = new FileInputStream(keyStoreFile);
    try {
     try {
      ks.load(fin, storeFilePass.toCharArray());
      // 先打开文件
      prikey = (PrivateKey) ks.getKey(keyAlias, keyAliasPass.toCharArray());
      // 通过别名和密码得到私钥
     } catch (UnrecoverableKeyException e) {
      e.printStackTrace();
     } catch (CertificateException e) {
      e.printStackTrace();
     } catch (IOException e) {
      e.printStackTrace();
     }
    } catch (NoSuchAlgorithmException e) {
     e.printStackTrace();
    }
   } catch (FileNotFoundException e) {
    e.printStackTrace();
   }
  } catch (KeyStoreException e) {
   e.printStackTrace();
  }
  return prikey;
 }

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值