我需要從我們的JKS密鑰庫中提取我們的SSL證書和私鑰並將其發送給我們正在與之連接的第三方供應商。創建密鑰庫並導入證書的人已不在公司,因此我不知道我特別需要使用哪個別名。如何知道哪個別名包含Java密鑰庫中的證書和私鑰?
證書和私鑰是否會從相同的別名中提取?我的密鑰庫中有5個別名。 3日期爲2010年,2日期爲2012年。2012別名具有PrivateKeyEntry和trustedCertEntry的條目類型。 2010年3月爲trustedCertEntry。所有5個都在有效日期範圍內,表示沒有任何過期。
我的理解是,PrivateKeyEntry包含私鑰和證書鏈?這是否意味着證書和私鑰都應該從相同的別名中提取?
我在這裏沒有很多錯誤空間,並且想要確保我完全理解我要輸出和發送的內容。
「我需要從我們的JKS密鑰庫中提取我們的SSL證書和私鑰並將其發送給我們正在與之連接的第三方供應商。」這裏有嚴重的問題。您的私鑰是一種寶貴的安全資源。您將它發送到任何地方的時刻都會受到影響,並且不能再用於它的目的。如果外部供應商要求你的私鑰,那麼它顯然是嚴重無能的證據。讓供應商爲任何目的生成自己的密鑰,例如測試。請**不要低估你建議的嚴肅性。 – EJP 2013-03-20 23:33:09