Создание файла Java KeyStore (JKS)

Чтобы использовать сертификат в Apache Tomcat, необходимо создать файл JKS. Чтобы создать JSK-файл из существующего сертификата x509:

  • Преобразуйте сертификат x509 в формат p12 с помощью приведенной ниже команды. После выполнения команды система попросит вас создать пароль экспорта. Определите пароль.

openssl pkcs12 -export -in <company-name.crt> -inkey <company-name.key> -certfile <company-name.crt> -out <company-name.keystore.p12>
  • Используя новый файл p12, выполните приведенную ниже команду для создания файла JKS. После выполнения команды система попросит вас создать пароль целевого хранилища ключей. Определите пароль. Затем система попросит вас ввести пароль исходного KeyStore, который был создан на предыдущем шаге в качестве пароля экспорта.

/usr/java/jdk1.8.0_131/jre/bin/keytool -importkeystore -srckeystore <company-name.keystore.p12> -srcstoretype pkcs12 -destkeystore <company-name.jks> -deststoretype JKS
  • По умолчанию псевдоним JKS установлен как 1. Если вы хотите изменить псевдоним или пароль JKS, используйте следующие команды:

keytool -changealias -keystore <path/to/jks> -alias
keytool -keypasswd -alias -keystore <path/to/jks>