删除java证书_ssl – 清除Java证书缓存(强制重新加载证书)

默认的Java密钥库位置是主目录下的.keystore文件(user.home系统属性),因此除非您另外指定Java应用程序的外观.

试试跑步:

$keytool -list -keystore ~/.keystore -storepass changeit -v

查看过期的证书是否在那里.

如果要指定要使用的其他标识密钥库,则可以使用以下系统属性执行此操作:

javax.net.ssl.Keystore=/path/to/identity.jks

javax.net.ssl.keyStorePassword=mykeystorepassword

我相信Firefox使用NSS,您可以使用certutil实用程序(来自nss-tools或类似软件包)查看其密钥库 – 类似于:

$certutil -L -d sql:$HOME/.pki/nssdb

您应该能够使用pk12util实用程序将密钥和证书提取到PKCS12文件中,但您最好只使用keytool实用程序生成新的证书签名请求.

请注意,撤销的证书与过期的证书不同,这就是checkRevocation = false不起作用的原因. CA可以随时撤销证书,即使它尚未过期,这表明它不再受信任.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值