openssl を使用して PKCS12 ファイルを作成する
最初に、中間体と CA を含む単一の intcacerts.pem ファイルを作成し、1 つずつ貼り付けます (これらは PEM 形式である必要があります)。
次にopensslを呼び出します
openssl pkcs12 -export -in myservercert.pem -inkey private.key -certfile intcacerts.pem -name "aFriendlyName" -out keyandcerts.p12
(myservercert.pem は PEM のサーバー証明書であり、intcacerts.pem には上記の中間および CA が含まれます。private.key はサーバー証明書に関連付けられた秘密鍵です)
openssl pkcs12 のドキュメントはこちら
生成された PKCS12 を JKS キーストアに変換するには、次のようにします。
keytool -importkeystore -srckeystore keyandcerts.p12 -srcstoretype PKCS12 -destkeystore myJKS.jks