使用L1K的IIS pfx如何为L1M创建CSR并且返回与Tomcat兼容的证书?

时间:2018-03-05 16:31:56

标签: ssl iis certificate pfx jks

我的IIS服务器包含含有L1K证书的pfx。我需要为它申请一个新的L1M证书,并且还需要能够将返回的证书导入到java密钥库中,因为有问题的URL将从IIS迁移到Apache Tomact。

帮助!

1 个答案:

答案 0 :(得分:-1)

我想我找到了这样做的方法。

*对此网站的信任: https://www.jamf.com/jamf-nation/discussions/4646/converting-a-windows-pfx-or-windows-pkcs12-keystore-to-a-jks-keystore

  • 1 - 使用keytool将PFX导入JKS

keytool -importkeystore -srckeystore .pfx -srcstoretype pkcs12 -destkeystore .jks -deststoretype JKS

  • 2 - 从PFX文件中获取Alias等详细信息

keytool -v -list -storetype pkcs12 -keystore .pfx

  • 3 - 从新的JKS文件生成CSR文件

keytool -certreq -alias -keystore .jks -file .csr -storepass

到目前为止,我的CA Authority的在线工具已成功验证了生成的CSR文件。