keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore server.jks
keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore server.jks -dname "CN=www.myssl.cn,OU=IT DEPT, O=Shanghai Fastcom, L=SHANGHAI, ST=Shanghai, C=CN"
keytool -certreq -alias tomcat -keystore c:\server.jks -file c:\server.csr
keytool -list -v -keystore c:\server.jks
keytool -import -alias newroot -file root.crt -keystore server.jks
keytool -import -keystore c:\server.jks -alias server -file server.crt
keytool -import -keystore c:\server.jks -alias server -file server.p7b
以下命令要求采用JDK8以上版本。
keytool -sslserver -printcert www.myssl.cn:443
注意: www.myssl.cn:443 分别为网站的域名(也可以是IP地址)和端口,可以改成实际参数。
keytool -list -rfc -keystore ssl.pfx -storetype pkcs12
keytool -importkeystore -srckeystore new.pfx -destkeystore new.jks -srcstoretype PKCS12 -srcstorepass 123456 -deststorepass 123456 -srcalias 1 -destalias ssl
keytool -importkeystore -srckeystore [keystore].pfx -destkeystore [filename].jks -srcstoretype PKCS12 -destalias <srcalias>