我可以在计算机1上使用java keytool生成CSR,并在计算机2上使用该密钥库吗?

时间:2013-05-23 03:24:38

标签: keystore keytool

假设我在计算机1上使用以下命令使用java keytool创建了密钥库和私钥。

keytool -genkey -dname“CN = abc”-alias abc -keyalg“RSA”-keysize 1024 -sigalg“SHA256WITHRSA”-validity 365 -keystore“DEF.jks”

然后我使用portecle打开这个密钥库并生成证书请求

导入CA回复后,我可以在计算机2上使用该密钥库(.jks)文件吗?

2 个答案:

答案 0 :(得分:0)

是。您可以使用计算机2上的密钥库。从文件系统的角度来看,它只是一个文件。

答案 1 :(得分:0)

你可以,但你会看到的大多数指南不这样做的原因是,如果你不复制它或通过网络传输密钥,那么保护你的密钥更容易。如果在要使用证书的计算机上生成CSR,则无需进行复制。如果没有密钥,则不能使用颁发的证书,因此传输CSR和证书更安全,而密钥保留在一个地方。