將PEM 憑證匯入Java Key Store
連接到需要驗證的SSL 伺服器時,擁有合適的Java Key Store (JKS)文件至關重要。這對於在 Apache MINA 上使用 SSL 是必要的。但是,如果您只有可移植編碼格式 (PEM) 證書,則將其轉換為 JKS 成為關鍵步驟。
從PEM 檔案建立JKS 檔案
要成功將PEM 檔案轉換為JKS 文件,請依照下列步驟操作:
1 .轉換為DER 格式
首先,使用OpenSSL 將憑證轉換為DER(Distinguished Encoding Rules)格式:
openssl x509 -outform der -in certificate.pem -out certificate.der
2.匯入金鑰庫
接下來,使用keytool 公用程式將DER 憑證匯入JKS 檔案中:
keytool -import -alias your-alias -keystore cacerts -file certificate.der
將“your-alias”替換為適當的憑證別名,然後將“cacerts”替換為要儲存憑證的金鑰庫檔案的路徑。
透過執行下列步驟,您可以從 PEM 憑證成功建立 JKS 文件,並將其用於 Apache MINA 中的 SSL 驗證。
以上是如何將 PEM 憑證轉換為 JKS 檔案以使用 Apache MINA 進行 SSL 驗證?的詳細內容。更多資訊請關注PHP中文網其他相關文章!