java-keytool: Rozdiel medzi revíziami
Skočit na navigaci
Skočit na vyhledávání
(Vytvorená stránka „{{DISPLAYTITLE:keytool}} Keytool je nástroj v Jave na prácu so súbormi PCKS12 (a staršími: JCEKS, JKS), kde sú súkromné kľúče a certifikáty. Podľa konvenc…“) |
|||
| Riadok 11: | Riadok 11: | ||
Ukáž obsah súboru: | Ukáž obsah súboru: | ||
| − | keytool -list -keystore myKeystore.jceks | + | keytool -list -keystore myKeystore.jceks |
Argument "-v" zobrazí detaily položiek, napríklad CN pre certifikáty. | Argument "-v" zobrazí detaily položiek, napríklad CN pre certifikáty. | ||
| + | Argument "-storetype JCEKS" je formát súboru. | ||
| + | |||
| + | Zmeň heslo pre súbor: | ||
| + | |||
| + | keytool -storepasswd -keystore myKeystore.jceks | ||
| + | |||
| + | Treba zadať najprv staré heslo, a potom dvakrát nové. | ||
| + | |||
| + | Vymaž položku: | ||
| + | |||
| + | keytool -delete -alias myEntry -keystore myKeystore.jceks | ||
| + | |||
| + | Pridaj položku: súkromný kľúč a certifikát: | ||
| + | |||
| + | openssl pkcs12 -export -inkey myPrivateKey.pem -in myCertificate.pem -name myAlias - out temp.p12 | ||
| + | keytool -importkeystore -srckeystore temp.p12 -srcstoretype PKCS12 -destkeystore myKeystore.jceks -destkeystoretype JCEKS -srcalias myAlias -destalias myAlias | ||
Aktuálna revízia z 10:18, 8. október 2026
Keytool je nástroj v Jave na prácu so súbormi PCKS12 (a staršími: JCEKS, JKS), kde sú súkromné kľúče a certifikáty.
Podľa konvencie sa súbory delia na "keystore", ktoré obsahujú naše súkromné kľúče a certifikáty, a "truststore", ktoré obsahujú certifikáty dôveryhodných partnerov. Technicky je to rovnaký formát.
Funkcionalita keytool sa prekrýva s openssl, rozdiel je v tom, že openssl má oveľa viac funkcií, ale keytool vie editovať keystore súbory.
Príklady
Ukáž obsah súboru:
keytool -list -keystore myKeystore.jceks
Argument "-v" zobrazí detaily položiek, napríklad CN pre certifikáty. Argument "-storetype JCEKS" je formát súboru.
Zmeň heslo pre súbor:
keytool -storepasswd -keystore myKeystore.jceks
Treba zadať najprv staré heslo, a potom dvakrát nové.
Vymaž položku:
keytool -delete -alias myEntry -keystore myKeystore.jceks
Pridaj položku: súkromný kľúč a certifikát:
openssl pkcs12 -export -inkey myPrivateKey.pem -in myCertificate.pem -name myAlias - out temp.p12 keytool -importkeystore -srckeystore temp.p12 -srcstoretype PKCS12 -destkeystore myKeystore.jceks -destkeystoretype JCEKS -srcalias myAlias -destalias myAlias