服务器pfx文件如何导入,将PFX文件导入现有的JKS文件(不从.pfx转换为.jks)

博主已经配置了JavaWeb服务和Java客户端之间的证书互信,使用了JavaKeytool创建的jks文件。现在遇到的问题是,当尝试使.NET客户端与服务端建立相同信任时,.NET开发者要求使用.pfx证书。博主询问如何将.pfx证书导入到现有的.jks文件,以便.NET客户端能与服务端通信。目前的解决方案似乎涉及到创建新的.jks文件,但博主希望找到不创建新文件的方法。
摘要由CSDN通过智能技术生成

我有Java Web服务,并已使用Java Keytool创建的jks文件实现了X.509。

keytool -genkey -keyalg RSA -sigalg SHA1withRSA -validity 730 -alias myservicekey -keypass skpass -storepass sspass -keystore serviceKeystore.jks -dname "cn=localhost"

keytool -genkey -keyalg RSA -sigalg SHA1withRSA -validity 730 -alias myclientkey -keypass ckpass -storepass cspass -keystore clientKeystore.jks -dname "cn=clientuser"

为了在客户端和服务器之间建立信任,我将服务器证书导入到客户端,并将客户端证书导入到服务器。

将服务器公钥(证书)导入客户端。

keytool -export -rfc -keystore clientKeystore.jks -storepass cspass -alias myclientkey -file MyClient.cer

keytool -import -trustcacerts -keystore serviceKeystore.jks -storepass sspass -alias myclientkey -file MyClient.cer -noprompt

将客户端公钥(证书)导入服务器

keytool -export -rfc -keystore serviceKeystore.jks -storepass sspass -alias myservicekey -file MyService.cer

keytool -import -trustcacerts -keystore clientKeystore.jks -storepass cspass -alias myservicekey -file MyService.cer -noprompt

Service和Client都是用Java编写的,并且运行良好。现在我有一个.NET客户端,我的理解是,如果我向.NET客户端(即clientKeystore.jks)提供相同的jave客户端证书,则它应该可以工作,但是.net客户端有问题。

.NET客户端开发人员坚持要求我使用他生成的.pfx证书, 如何将.pfx证书导入到现有的.jks文件中 。

我在网上看到的示例要求我创建一个新的.jks文件。

谢谢。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值