-genkey 在用戶主目錄中創(chuàng)建一個默認文件".keystore",還會產(chǎn)生一個mykey的別名,mykey中包含用戶的公鑰、私鑰和證書
-alias 產(chǎn)生別名
-keystore 指定密鑰庫的名稱(產(chǎn)生的各類信息將不在.keystore文件中
-keyalg 指定密鑰的算法
-validity 指定創(chuàng)建的證書有效期多少天
-keysize 指定密鑰長度
-storepass 指定密鑰庫的密碼
-keypass 指定別名條目的密碼
-dname 指定證書擁有者信息 例如: "CN=sagely,OU=atr,O=szu,L=sz,ST=gd,C=cn"
-list 顯示密鑰庫中的證書信息 keytool -list -v -keystore sage -storepass ....
-v 顯示密鑰庫中的證書詳細信息
-export 將別名指定的證書導出到文件 keytool -export -alias caroot -file caroot.crt
-file 參數(shù)指定導出到文件的文件名
-delete 刪除密鑰庫中某條目 keytool -delete -alias sage -keystore sage
-keypasswd 修改密鑰庫中指定條目口令 keytool -keypasswd -alias sage -keypass .... -new .... -storepass ... -keystore sage
-import 將已簽名數(shù)字證書導入密鑰庫 keytool -import -alias sage -keystore sagely -file sagely.crt
導入已簽名數(shù)字證書用keytool -list -v 以后可以明顯發(fā)現(xiàn)多了認證鏈長度,并且把整個CA鏈全部打印出來。
keytool JAVA是個密鑰和證書管理工具。它使用戶能夠管理自己的公鑰/私鑰對及相關證書,用于(通過數(shù)字簽名)自我認證(用戶向別的用戶/服務認證自己)或數(shù)據(jù)完整性以及認證服務。它還允許用戶儲存他們的通信對等者的公鑰(以證書形式)。通過keytool 主站蜘蛛池模板: 南阳市| 汪清县| 渭南市| 高安市| 东丽区| 香港| 五莲县| 紫金县| 陆良县| 小金县| 汪清县| 竹山县| 敦煌市| 五大连池市| 改则县| 长子县| 香河县| 庄河市| 富裕县| 呼和浩特市| 南陵县| 龙江县| 肥城市| 敦煌市| 四平市| 宜州市| 石河子市| 祁东县| 馆陶县| 宜春市| 梓潼县| 湄潭县| 大厂| 高陵县| 白河县| 奎屯市| 信阳市| 九台市| 南充市| 东安县| 平南县|