如何使用openssl创建pkcs12信任库

时间:2014-08-11 16:17:47

标签: openssl keystore keytool pkcs#12

我可以使用keytool命令导出Java信任库(使用证书,私钥的JKS文件)到p12文件:

keytool -importkeystore -srckeystore truststore.jks -destkeystore truststore.p12 -deststoretype PKCS12

但是,我似乎无法弄清楚如何使用& openssl pkcs12'来创建相同的文件。命令。它允许您传入证书,但我尝试过的每个选项都要求用户传入私钥。

1 个答案:

答案 0 :(得分:4)

openssl pkcs12 -export -nokeys -in certificate.cer -out pkcs12.pfx