我有一个远程数据库服务器的server.crt,root.crt和server.key文件要添加到我们的CF8 Enterprise密钥库中。我学会了如何通过keytool轻松导入证书。我的问题专注于导入的内容和方式:
以下是我使用的参考页面:
http://cf-click.blogspot.com/2010/06/configuring-ssl-to-work-with-coldfusion.html
http://download.oracle.com/javase/6/docs/technotes/tools/solaris/keytool.html#KeyStore
答案 0 :(得分:0)
root.crt进入了castore,因为这是服务器信任库,root.cer可能包含server.crt证书链底层的证书。通过这样做,你说你相信它可以识别其他值得信任的证书。
server.crt是一个包含服务器公钥的证书,server.key是服务器的对应私钥,它们位于服务器的密钥库中。
.crt和.cer通常是等效的(只是表明它是证书,通常是X.509)。通常这将是DER格式,但也可能是Base64。