配置JAVA SSL/TLS 之websocket wss交互式认证

本文介绍了如何配置JAVA SSL/TLS,特别是针对WebSocket WSS的交互式认证。讨论了不同类型的证书文件(如.keystore、.jks、.cer和.pem)及其相互转换。此外,提供了检查证书是否已添加到信任列表的`keytool`命令。文中还展示了一个HTML/JavaScript WebSocket客户端示例,用于与服务器进行连接、发送和接收消息。完整源码包括服务器端和客户端,已经过双向认证测试。
摘要由CSDN通过智能技术生成

我下面生成的  .keystore文件也可以用   .jks  后缀代替,  jks 的意思就是 java   keystore,   另外需要知道 .cer文件是二进制的,   .pem文件是文本文件, 本质都是一样的, 他们可以互相转换。   java 语言操作的是二进制的文件, 其他的一些脚本语言, 可能操作的是PEM格式的文件。看具体情况吧。


创建服务端keystore
keytool -genkey -v -alias server_ks -keysize 2048 -keyalg RSA -dname "CN=www.abc.com" -keypass 123456 -storepass 123456 -keystore ./server.keystore -validity 36500

创建客户端keystore
keytool -genkey -v -alias client_ks -keysize 2048 -keyalg RSA -dname "CN=www.abc.com" -keypass 123456 -storepass 123456 -keystore ./client.keystore -validity 36500

导出服务端证书
keytool -export -v -alias server_ks -keystore ./server.keystore -storepass 123456 -file ./server.cer  

导出客户端证书
keytool -export -v -alias client_ks -keystore ./client.keystore -storepass 123456 -file ./client.cer


将服务端证书导入到客户端trustkeystroe
keytool -import -v
  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 4
    评论
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

langeldep

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值