您的位置:首页 > 编程语言 > Java开发

ldap接触(1)之如何把安全证书导入到java中的cacerts证书库

2017-02-23 00:00 465 查看
摘要: 如何把安全证书导入到java中的cacerts证书库

导入过程如下:

打开doc窗口:运行-cmd

再用cd进入到%JAVA_HOME%\jre\lib\security这个目录下

keytool -import -alias cacerts -file d:\software\ca1-ca.cer -storepass changeit -keystore cacerts

(

之前是进入%JAVA_HOME%\bin如我自己的导入:

D:\Program Files\jdk1.7.0_80\bin>keytool -import -v -trustcacerts -alias ldapsev
er -file D:\corp-ad1-ca.cer -storepass changeit -keystore %JAVA_HOME%/jre/lib/se
curity/cacerts



后来改为进入%JAVA_HOME%\jre\lib\security 如

D:\Program Files\jdk1.7.0_80\jre\lib\security>keytool -import -v -trustcacerts -
alias ldapsever -file D:\corp-ad1-ca.cer -storepass changeit -keystore cacerts

)导入成功

解释说明:

1、cacerts 是可以自己修改的别名, ca1-ca.cer是导出的证书,同样,这里的证书名字也是随便取的,但前提是保证将%JAVA_HOME%\jre\lib\security目录的cacerts文件内之前没有导入同名证书,就是要保证你将要导入的证书名称唯一性。

2、changeit 是密码, java默认的。

3、keytool是jdk中bin目录的一个exe文件,是jdk默认自带的,

4、%JAVA_HOME%/jre/lib/security/cacerts 这个路径中%JAVA_HOME%/jre/lib/security/是路径,cacerts是文件(即将要把证书导入到其中的文件)。当然要确保你已经配置过java_home环境变量,我的java_home环境变量为:D:\Program Files\jdk1.7.0_80

5、其他保持不变。

6、如果提示:"是否信任此证书? [否]:" ,那么请输入"y"。

当出现:”证书已添加到密钥库中 [正在存储cacerts]“的时候,那么恭喜你已经添加成功。

注意:如果提示找不到指定文件,那么有可能是路径错了

以后更新时,先删除原来的证书,然后导入新的证书 。

下面是一些常用命令:

//查看cacerts中的证书列表:

keytool -list -keystore "%JAVA_HOME%/jre/lib/security/cacerts" -storepass changeit

//删除cacerts中指定名称的证书:

keytool -delete -alias taobao -keystore "%JAVA_HOME%/jre/lib/security/cacerts" -storepass changeit

//导入指定证书到cacerts:
keytool -import -alias taobao -file taobao.cer -keystore "%JAVA_HOME%/jre/lib/security/cacerts" -storepass changeit-trustcacerts
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: