<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    cerulean

    關于證書

    Server

    創(chuàng)建本地證書:

    keytool -genkey -alias testserver-keyalg RSA -keystore keystore

    其中alias自己起一個別名,keystore為證書庫的文件路徑

    還可以加上-keysize 1024、2048、4096等來指定公鑰的大小,由此導出的證書查看時可以看到公鑰的大小是與之一致的。keysize越大genkey時耗費時間越長。


    會要求鍵入一個密碼,為這個證書庫的訪問密碼

    會要求填寫一些信息,姓名、單位、地區(qū)之類

    最后要求鍵入一個密碼,為這條證書別名的密碼

    導出cert

    keytool -export -alias testserver-file testcert.cer -keystore keystore

    這里的別名和文件名同上一步


    Client

    直接導入cert

    Truststore文件中存儲的是作為client,信任那些server的證書。所以需要將server提供的證書導入進來(當然可以導入n個),client才能信任。

    keytool -import -alias testserver-file testcert.cer -keystore truststore

    導入時需要輸入密碼,該密碼應該是truststore文件的訪問密碼,密碼正確才能修改其信息。

    提示是否信任該證書信息,確認。

    查看證書信息:

    keytool –list –v –keystore truststore

    如果導入過多個,則可以看到多條entry

    刪除某一個證書entry,通過指定別名來刪:

    keytool -delete -alias testserver-keystore truststore


    上述是自簽名的證書,證書鏈的長度只為
    1

    真正商用時,需要找相關機構(例如verisign)認證通過才能成為有效的證書:

    生成證書簽名請求:

    keytool -certreq -keyalg RSA -alias testserver -file certreq.csr -keystore keystore

    之后能夠收到一個證書文件,證書鏈信息包含了該機構的一些信息,然后再導入。


    有兩種方法建立
    HTTPS連接,

    一種是,在java中可以設置相關的4個系統(tǒng)參數(shù),指向相關的keystore,truststore,一旦設置,在運行時就不可改變了。除非一定要使用多個不同的證書庫文件,否則可以把多個不同證書都導入到同一個證書庫里,這樣,設置系統(tǒng)參數(shù)為唯一的值也夠用,而且也比較簡單一些。

    另一種是,自己繼承相關接口實現(xiàn)自己的證書管理器,這樣可以自定義相關行為,也可以load不同的證書庫。


    如果不設置
    password,就認為不檢查文件完整性,也能通過。如果設置了password,但是不正確,則會遇到密碼錯誤的異常;如果server證書沒有導入到client得信任列表里,則會遇到找不到可信證書的異常。

    posted on 2009-07-16 17:27 cerulean 閱讀(582) 評論(0)  編輯  收藏 所屬分類: Java

    導航

    <2009年7月>
    2829301234
    567891011
    12131415161718
    19202122232425
    2627282930311
    2345678

    統(tǒng)計

    常用鏈接

    留言簿(3)

    隨筆分類

    隨筆檔案

    搜索

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 亚洲色婷婷综合开心网| 国产精品四虎在线观看免费| 亚洲香蕉网久久综合影视| 老司机精品视频免费| 国产午夜影视大全免费观看| 亚洲av永久无码| 国产小视频免费观看| 国产AV无码专区亚洲AV琪琪| 国产免费人成在线视频| 国产亚洲福利精品一区二区| 又黄又爽无遮挡免费视频| 色吊丝免费观看网站| 亚洲欧洲日产国码一级毛片| 国产一级黄片儿免费看| 精品国产_亚洲人成在线高清| 国产猛男猛女超爽免费视频| 亚洲国产成人私人影院| 在线永久免费的视频草莓| 亚洲中文字幕一二三四区| 日韩a在线观看免费观看| 免费无码午夜福利片| 久久久久亚洲av毛片大| 日韩免费无码一区二区三区| 亚洲偷自精品三十六区| 四虎影视在线永久免费观看| 国产无遮挡色视频免费观看性色| 久久亚洲精品中文字幕无码| 国产免费看JIZZ视频| 污视频网站免费在线观看| 亚洲男人的天堂www| av无码免费一区二区三区| 国产尤物在线视精品在亚洲| 亚洲中文字幕在线第六区| 亚洲精品在线免费看| 亚洲国产成人精品无码区花野真一| 成人亚洲综合天堂| 久久中文字幕免费视频| 亚洲国产精品无码久久九九大片 | 亚洲va在线va天堂va888www| 成人免费观看一区二区| 全部一级一级毛片免费看|