1

クライアントアプリケーションにJKSキーストアがあり、SOAP署名に使用する秘密キーと証明書の両方を含む1つのPEMファイルが与えられました。PEMファイルは次のようになります。

-----BEGIN RSA PRIVATE KEY-----
      ...
-----END RSA PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
      ...
-----END CERTIFICATE-----

最初の質問は、このPEMをJKSに正しくインポートする方法です。

2番目の質問:秘密鍵がパスワードで保護されていない場合、JKSキーストアにインポートする前にパスワードを追加することは可能ですか?

ありがとう!

4

1 に答える 1

3

GUIソリューションを好む場合は、Portecleを使用します。このシンプルなキーストア管理ツールを使用すると、JKSを作成してから、証明書と秘密キーをインポートできます。

同じ結合されたPEMファイルから証明書とキーをインポートできるかどうかはわかりませんが、Portecleの「キーペアのインポート」コマンドがそのようなファイルで機能する可能性があります。

そうでない場合は、行の直後のPEM-----END RSA PRIVATE KEY-----ファイルを2つのPEMファイルに分割し、それらを別々にインポートするだけです。

インポート後、JKS Portecleを保存すると、パスワードの入力を求められます。

Portecle

于 2011-12-09T12:20:13.310 に答える