keytool
Skočit na navigaci
Skočit na vyhledávání
Keytool je nástroj v Jave na prácu so súbormi PCKS12 (a staršími: JCEKS, JKS), kde sú súkromné kľúče a certifikáty.
Podľa konvencie sa súbory delia na "keystore", ktoré obsahujú naše súkromné kľúče a certifikáty, a "truststore", ktoré obsahujú certifikáty dôveryhodných partnerov. Technicky je to rovnaký formát.
Funkcionalita keytool sa prekrýva s openssl, rozdiel je v tom, že openssl má oveľa viac funkcií, ale keytool vie editovať keystore súbory.
Príklady
Ukáž obsah súboru:
keytool -list -keystore myKeystore.jceks
Argument "-v" zobrazí detaily položiek, napríklad CN pre certifikáty. Argument "-storetype JCEKS" je formát súboru.
Zmeň heslo pre súbor:
keytool -storepasswd -keystore myKeystore.jceks
Treba zadať najprv staré heslo, a potom dvakrát nové.
Vymaž položku:
keytool -delete -alias myEntry -keystore myKeystore.jceks
Pridaj položku: súkromný kľúč a certifikát:
openssl pkcs12 -export -inkey myPrivateKey.pem -in myCertificate.pem -name myAlias - out temp.p12 keytool -importkeystore -srckeystore temp.p12 -srcstoretype PKCS12 -destkeystore myKeystore.jceks -destkeystoretype JCEKS -srcalias myAlias -destalias myAlias