-genkey 在用戶主目錄中創(chuàng)建一個默認文件".keystore",還會產(chǎn)生一個mykey的別名,mykey中包含用戶的公鑰、私鑰和證書
-alias 產(chǎn)生別名
-keystore 指定密鑰庫的名稱(產(chǎn)生的各類信息將不在.keystore文件中
-keyalg 指定密鑰的算法
-validity 指定創(chuàng)建的證書有效期多少天
-keysize 指定密鑰長度
-storepass 指定密鑰庫的密碼
-keypass 指定別名條目的密碼
-dname 指定證書擁有者信息 例如: "CN=sagely,OU=atr,O=szu,L=sz,ST=gd,C=cn"
-list 顯示密鑰庫中的證書信息 keytool -list -v -keystore sage -storepass ....
-v 顯示密鑰庫中的證書詳細信息
-export 將別名指定的證書導出到文件 keytool -export -alias caroot -file caroot.crt
-file 參數(shù)指定導出到文件的文件名
-delete 刪除密鑰庫中某條目 keytool -delete -alias sage -keystore sage
-keypasswd 修改密鑰庫中指定條目口令 keytool -keypasswd -alias sage -keypass .... -new .... -storepass ... -keystore sage
-import 將已簽名數(shù)字證書導入密鑰庫 keytool -import -alias sage -keystore sagely -file sagely.crt
導入已簽名數(shù)字證書用keytool -list -v 以后可以明顯發(fā)現(xiàn)多了認證鏈長度,并且把整個CA鏈全部打印出來。
keytool JAVA是個密鑰和證書管理工具。它使用戶能夠管理自己的公鑰/私鑰對及相關證書,用于(通過數(shù)字簽名)自我認證(用戶向別的用戶/服務認證自己)或數(shù)據(jù)完整性以及認證服務。它還允許用戶儲存他們的通信對等者的公鑰(以證書形式)。通過keytool 主站蜘蛛池模板: 丁青县| 浦北县| 庆安县| 永昌县| 留坝县| 新野县| 贺州市| 奉新县| 阿图什市| 志丹县| 临澧县| 正镶白旗| 娱乐| 闻喜县| 道真| 鹤庆县| 洪洞县| 兴化市| 哈密市| 会宁县| 西贡区| 麻城市| 本溪| 乃东县| 抚宁县| 绥化市| 木里| 永吉县| 芜湖县| 泗阳县| 边坝县| 章丘市| 黄骅市| 高邑县| 海晏县| 隆林| 长汀县| 台前县| 汝南县| 莱阳市| 名山县|