Gelegentlich habe ich ein Zertifikat und möchte dieses in einem Java-Keystore speichern. So geht’s!
- Sicherstellen: CRT und KEY sind greifbar!
- Namen festlegen:
CRT=uli.daemons-point.com.crtKEY=uli.daemons-point.com.keyPKCS12=uli.daemons-point.com.pkcs12JKS=uli.daemons-point.com.jks
- Format wandeln:
openssl pkcs12 -export -out ${PKCS12} -in ${CRT} -inkey ${KEY}Achtung: Kein leeres Export-Kennwort angeben! - JKS erzeugen:
keytool -importkeystore -srckeystore ${PKCS12} -srcstoretype PKCS12 -destkeystore ${JKS} - Endkontrolle:
keytool -list -v -keystore ${JKS}