Java SSL证书X.509导出
我正在尝试使用Web服务,但我对证书有很多疑问,我在这个主题上是一个新手,开发Web服务的团队向我发送了一份文档,其中解释了如何使用它,但要启用连接,我需要使用证书(X.509),我从他们的网站上生成了p7b证书,我在本地环境中导入了该证书,使用Keytool-import它生成了一个JKS文件,但他们警告我应该安装“委托”(根和中间)证书,他们向我提供了我使用Keytool-import与这些.cer文件一起使用的证书,并且命令为每个文件生成了一个.JKS,我也安装了这些cer,我的问题是:Java SSL证书X.509导出,java,ssl,Java,Ssl,我正在尝试使用Web服务,但我对证书有很多疑问,我在这个主题上是一个新手,开发Web服务的团队向我发送了一份文档,其中解释了如何使用它,但要启用连接,我需要使用证书(X.509),我从他们的网站上生成了p7b证书,我在本地环境中导入了该证书,使用Keytool-import它生成了一个JKS文件,但他们警告我应该安装“委托”(根和中间)证书,他们向我提供了我使用Keytool-import与这些.cer文件一起使用的证书,并且命令为每个文件生成了一个.JKS,我也安装了这些cer,我的问题是:
- 要使用该web服务,我需要在java、jks或p7b的实现逻辑中附加哪个证书文件
- 如何在所有测试环境中使用此证书?(我不知道该证书是否只能在生成CSR的PC中使用)
他使用windows证书库和.NET实现了所有这些,但他们无法为我提供对keytool的支持。您试图归档的内容称为相互身份验证。为了理解基础知识,你需要理解人类只是简单地定义了一个密码,用相同的(对称的)密码锁定和解锁信息。每个知道一个密码的人都可以
.doc
和.docx
之间的区别一样
第二个问题
在大日本战争中,间谍是一件大事,他们在战术上收集对方的信息,并将这些信息发送给他们真正的领主,以发现战术/战略上的弱点。每当一个间谍被发现时,他就会变成一个双重间谍,伪造蜜罐,让军阀做出错误的决定,落入陷阱
所以作为一个军阀,你必须信任你的代理人。。。但是,如何确定呢?嗯,你可以向其他代理询问你从哪个代理那里获得信息,以保证消息是可信的。因此,第一个代理也必须要求其他代理签署消息,代理之间的这个问题就是CSR!如果其他代理也签字,我们就有了“信任链”。好的,我们现在有四方,代理,签约代理,敌人(黑客)和你
什么东西必须放在哪里?好吧,假设你是一个军阀(服务器)
您试图归档的内容称为相互身份验证。为了理解基础知识,你需要理解人类只是简单地定义了一个密码,用相同的(对称的)密码锁定和解锁信息。每个知道一个密码的人都可以
.doc
和.docx
之间的区别一样
第二个问题
在大日本战争中,间谍是一件大事,他们在战术上收集对方的信息,并将这些信息发送给他们真正的领主,以发现战术/战略上的弱点。Wh
keytool -importkeystore -srcstoretype pkcs12 -srckeystore mykey.p12 -destkeystore mykey.jks