赞
踩
1:生成证书
使用java自带的keytool命令
第一步:使用java命令生成keystore文件
keytool -genkey -alias boyaServer -keypass boya2017-keyalg RSA -keysize 1024 -validity 365 -keystore boyaServer.keystore-storepass boya2017
第二步:为客户端生成证书
为浏览器生成证书,以便让服务器来验证它。
keytool -genkey -alias boyaClient -keypass boya2017-keyalg RSA -keysize 1024 -validity 365 -storetype PKCS12 -keystoreboyaClient.p12 -storepass boya2017
第三步:让服务器信任客户端证书
1、由于不能直接将PKCS12格式的证书库导入,必须先把客户端证书导出为一个单独的CER文件,使用如下命令
keytool -export -alias boyaClient -keystore boyaClient.p12-storetype PKCS12 -keypass boya2017 -file client.cer
2、将client文件导入到服务器的证书库,添加为一个信任证书:
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。