1
把pfx文件导出成jks文件
把server.pfx拷贝到 /usr/local/jdk1.6.0_26/bin/
keytool -importkeystore -v
-srckeystore /usr/local/openssl/bin/server.pfx
server.pfx是pfx文件名
-srcstoretype pkcs12
-srcstorepass password
server.pfx的密码
-destkeystore client.jks
client.jks导出的jks文件名
-deststoretype jks
-deststorepass password
client.jks文件的密码
2
java 访问https的时候需要使用jks文件
keytool -importkeystore -v -srckeystore /usr/local/openssl/bin/server.pfx -srcstoretype pkcs12 -srcstorepass password -destkeystore client.jks -deststorepass password
3 java中增加代码
System.setProperty("javax.net.ssl.trustStore","c:/crt/client.keystore" );
System.setProperty("javax.net.ssl.trustStorePassword","password");