这里暂时只需要知道如何使用可以了。

首先是生成一个密钥

keytool -genkeypair -alias fanyfull -keypass ffkp123456 -validity 365 -storepass ffsp123456 -keystore fanyfull.jks -keyalg RSA

解释一下这里选项

如果想查看生成的 jks 文件的详细信息可以使用以下命令

keytool -list -v -alias fanyfull -storepass ffsp123456 -keystore .fanyfull.jks

然后提取私钥

keytool -importkeystore -srckeystore .fanyfull.jks -destkeystore fanyfull.p12 -deststoretype PKCS12 -srcalias fanyfull -deststorepass ffsp123456 -destkeypass ffkp123456

然后根据提示输入 storepass 即可

然后可以使用 openssl 工具提取其中的私钥

openssl pkcs12 -nodes -in .fanyfull.p12 -out private.pem

我们可以查看一下这里的私钥

这里的 BEGIN PRIVATE KEY 和 END PRIVATE KEY 之间的内容就是我们私钥

然后是提取公钥

openssl pkey -in .private.pem -pubout -out public.pem

我们可以查看一下这里的公钥

这里的 BEGIN PUBLIC KEY 和 END PUBLIC KEY 之间的内容就是我们私钥

而,如果我们单纯地只是想提取证书的话,那么,可以使用以下的命令

keytool -export -alias fanyfull -keystore .fanyfull.jks -file public.cert -rfc

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注