Gelegentlich habe ich ein Zertifikat und möchte dieses in einem Java-Keystore speichern. So geht’s!
- Sicherstellen: CRT und KEY sind greifbar!
- Namen festlegen:
CRT=uli.daemons-point.com.crt
KEY=uli.daemons-point.com.key
PKCS12=uli.daemons-point.com.pkcs12
JKS=uli.daemons-point.com.jks
- Format wandeln:
openssl pkcs12 -export -out ${PKCS12} -in ${CRT} -inkey ${KEY}
Achtung: Kein leeres Export-Kennwort angeben! - JKS erzeugen:
keytool -importkeystore -srckeystore ${PKCS12} -srcstoretype PKCS12 -destkeystore ${JKS}
- Endkontrolle:
keytool -list -v -keystore ${JKS}