1、首先删除系统默认的s1as
keytool -delete -alias s1as -keystore keystore.jks -storepass changeit
2、生成新的keystore.jks
keytool -genkeypair -keyalg RSA -keysize 1024 -keystore keystore.jks -validity 18760 -alias s1as
3、生成需要CA认证的CSR文件
keytool -certreq -alias s1as -file s1as.csr -keystore keystore.jks -storepass changeit
4、生成证书,如果使用第三方的CA认证这一步不需操作。
keytool -export -alias s1as -keystore keystore.jks -file s1as.cer -storepass changeit
5、通过证书生成cacerts.jks
keytool -import -v -trustcacerts -alias s1as -file s1as.cer -keystore cacerts.jks -keypass changeit
另外需特别注意
密码必须是 changeit 别名是s1as 而不是slas
执行第五部时 cacerts.jks必须先删除