keytool

Z bur.sk
Skočit na navigaci Skočit na vyhledávání


Keytool je nástroj v Jave na prácu so súbormi PCKS12 (a staršími: JCEKS, JKS), kde sú súkromné kľúče a certifikáty.

Podľa konvencie sa súbory delia na "keystore", ktoré obsahujú naše súkromné kľúče a certifikáty, a "truststore", ktoré obsahujú certifikáty dôveryhodných partnerov. Technicky je to rovnaký formát.

Funkcionalita keytool sa prekrýva s openssl, rozdiel je v tom, že openssl má oveľa viac funkcií, ale keytool vie editovať keystore súbory.

Príklady

Ukáž obsah súboru:

   keytool -list -keystore myKeystore.jceks

Argument "-v" zobrazí detaily položiek, napríklad CN pre certifikáty. Argument "-storetype JCEKS" je formát súboru.

Zmeň heslo pre súbor:

   keytool -storepasswd -keystore myKeystore.jceks

Treba zadať najprv staré heslo, a potom dvakrát nové.

Vymaž položku:

   keytool -delete -alias myEntry -keystore myKeystore.jceks

Pridaj položku: súkromný kľúč a certifikát:

   openssl pkcs12 -export -inkey myPrivateKey.pem -in myCertificate.pem -name myAlias - out temp.p12
   keytool -importkeystore -srckeystore temp.p12 -srcstoretype PKCS12 -destkeystore myKeystore.jceks -destkeystoretype JCEKS -srcalias myAlias -destalias myAlias