特牛网址导航

【精选】HTTPS(四)之使用keytool模拟CA证书颁发过程_keytool生成ca证书_Joker_Wanghy的博客-CSDN博客

网友收藏
文章浏览阅读771次。本篇主要介绍怎么使用jdk中的keytool工具模拟HTTPS证书颁发,通过该工具我们可以模拟CA证书的申请过程,CA证书的申请步骤可以参见本系列的第一篇文章HTTPS基础。首先,要模拟CA证书的颁发过程以及验证CA证书的有效性,需要定义三个主体对象:CA机构,服务器SERVER和客户端Client,后续我们将依次描述三个主体在该过程中所需要做的工作。1. 模拟CA机构作为一个CA机构,我们需要有自己的公私钥:ca.pub和ca.pri。有了公钥后,CA需要将公钥封装成证书(包含公钥和CA本身信息)并_keytool生成ca证书