问题描述
(1)用以下命令创建了一个名为test的keystore.keytool-genkey-dname"cn=aaa,ou=bbb,o=a,L=b,ST=c,c=d"-aliasaaa-keypass123456-keystoretest-storepass123456-validity180-keyalgRSA-sigalgMD5withRSA(2)把证书aaa导出到证书文件aaa.cerkeytool-export-aliasaaa-keystoretest-rfc-fileaaa.cer(3)把aaa.cer导入到trustTest中.C:Temp>keytool-import-trustcacerts-aliasaaa-fileaaa.cer-keystoretrustTest输入keystore密码:123456Owner:CN=aaa,OU=bbb,O=a,L=b,ST=c,C=d发照者:CN=aaa,OU=bbb,O=a,L=b,ST=c,C=d序号:53e3306d有效期间:ThuAug0707:53:17GMT2014至:TueFeb0307:53:17GMT2015认证指纹:MD5:11:81:49:EB:7A:0B:22:24:CE:48:E1:D3:87:0B:D2:DCSHA1:3C:5C:EF:85:88:A4:D3:FC:99:59:89:DA:FA:B4:AA:FA:4B:1D:E7:96信任这个认证?[否]:y认证已添加至keystore中查看test这个keystore时,里面aaar输入类型是KeyEntry.C:Temp>keytool-list-v-keystoretest输入keystore密码:123456Keystore类型:jksKeystore提供者:SUN您的keystore包含1输入别名名称:aaa创建日期:2014-8-7输入类型:KeyEntry认证链长度:1认证[1]:Owner:CN=aaa,OU=bbb,O=a,L=b,ST=c,C=d发照者:CN=aaa,OU=bbb,O=a,L=b,ST=c,C=d序号:53e3306d有效期间:ThuAug0707:53:17GMT2014至:TueFeb0307:53:17GMT2015查看trustTest这个keystore时,里面aaar输入类型是KeyEntry.C:Temp>keytool-list-v-keystoretrustTest输入keystore密码:123456Keystore类型:jksKeystore提供者:SUN您的keystore包含1输入别名名称:aaa创建日期:2014-8-7输入类型:trustedCertEntry请教这两种输入类型是什么意思?为什么要把aaa.cer从test中导出后再导入到trustTest中?aaa.cer是给客户端安装的,那test和testTrust应该是存在服务器上的么?还是test是不需要的,可以删除掉?