生成Weblogic可用的证书(当然其他程序也可用)

在Jdk目录下的bin目录中执行如下命令
例:/jdk1.6.0_211/bin

1)生成jks
	keytool -genkeypair -alias [别名] -keyalg "RSA" -keystore  [文件目录/文件名.jks]  -validity  [有效期()]
	例:
	keytool -genkeypair -alias dangjian  -keyalg "RSA" -keystore  /home/isc/iscssl.jks -validity 3650
2)根据jks生成pem(可无)
	keytool -certreq -v -alias [别名] -file  [文件目录/文件名.pem] -keypass [密码] -storepass [密码] -keystore [文件目录/文件名.jks]
	例:
	keytool -certreq -v -alias dangjian -file /home/isc/iscssl.pem -keypass flzxsqc1128 -storepass flzxsqc1128 -keystore /home/isc/iscssl.jks
3)根据jks生成per
	keytool -export -alias [别名] -keystore [文件目录/文件名.jks] -storepass [密码] -file [文件目录/文件名.cer]
	例:
	keytool -export -alias dangjian -keystore /home/isc/iscssl.jks -storepass flzxsqc1128 -file /home/isc/serverclient.cer
4)导入per至java标准秘钥库
	keytool -import -trustcacerts -alias [别名] -file [文件目录/文件名.cer] -keystore [jdk地址/jre/lib/security/cacerts] -storepass [密码]
	例:
	keytool -import -trustcacerts -alias dangjian -file /home/isc/serverclient.cer -keystore /isc2.2_env/middleWare/jdk1.6.0_211/jre/lib/security/cacerts -storepass changeit
5)若发现存在同别名秘钥,则先从java标准秘钥库删除同别名的秘钥,然后执行导入
	keytool -delete -alias [别名] -keystore  [jdk地址/jre/lib/security/cacerts] -storepass [jdk标准秘钥库密码,默认是changeit]
	例:
	keytool -delete -alias dangjian -keystore /isc2.2_env/middleWare/jdk1.6.0_211/jre/lib/security/cacerts -storepass changeit

验证使用的11g
Weblogic部署SSL验证截图
私钥别名
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值