2

X509Certificates と keytool を調べていますが、次の点で混乱しています:
証明書は DER だけでなく cer (Canonical Encoding Rules) 形式でも保存できますか?
keytool で SUN によるさまざまなチュートリアルを確認していますが、場合によっては、末尾が「.cer」の証明書をインポートしたり、拡張子が「.cer」の証明書をエクスポートしたりするようです。
例えば

keytool -importcert -alias abc -file ABCCA.cer  OR  
keytool -exportcert -alias mykey -file MJ.cer

これは cer エンコーディングを意味しますか?最初は、keytool でエクスポートを行う場合、デフォルトは der であるという印象があったためです。
それとも、cer と der は交換可能ですか?

ありがとう

4

1 に答える 1

4

デフォルトでは、keytool は、X509 証明書の一般的なバイナリ エンコーディングである DER ("Distinguished Encoding Rules") を使用してエクスポートします。

CER が別の ASN.1 エンコーディングの名前であり、「証明書」の最初の 3 文字であることは、不幸な偶然です...

于 2011-03-02T22:42:44.240 に答える