使用JDK工具keytool生成RSA密钥库密钥_jdk1.8 生成秘钥-程序员宅基地

技术标签: RSA  rsa  keytool  密钥  

【使用JDK生成证书密钥 - 私钥和公钥】

参考:https://www.cnblogs.com/dingshuanglei/p/10237710.html


JWT令牌生成采用非对称加密算法
1、生成密钥证书
下边命令生成密钥证书,采用RSA 算法每个证书包含公钥和私钥
keytool -genkeypair -alias xckey -keyalg RSA -keypass xuecheng -keystore xc.keystore -storepass xuechengkeystore

Keytool 是一个java提供的证书管理工具:

-alias:密钥的别名
-keyalg:使用的hash算法
-keypass:密钥的访问密码
-keystore:密钥库文件名(*.keystore),保存了生成的证书,比如名为:app.keystore
-storepass:密钥库的访问密码

举例:为edu-app项目生成密钥

keytool -genkeypair -alias edukey -keyalg RSA -keypass edu123 -keystore app.keystore -storepass app123


D:\key> keytool -genkeypair -alias edukey -keyalg RSA -keypass edu123 -keystore app.keystore -storepass app123
您的名字与姓氏是什么?
  [Unknown]:  eduapp
您的组织单位名称是什么?
  [Unknown]:  edu
您的组织名称是什么?
  [Unknown]:  edu
您所在的城市或区域名称是什么?
  [Unknown]:  shanghai
您所在的省/市/自治区名称是什么?
  [Unknown]:  shanghai
该单位的双字母国家/地区代码是什么?
  [Unknown]:  cn
CN=eduapp, OU=edu, O=edu, L=shanghai, ST=shanghai, C=cn是否正确?
  [否]:  y


Warning:
JKS 密钥库使用专用格式。建议使用 "keytool -importkeystore -srckeystore app.keystore -destkeystore app.keystore -deststoretype pkcs12" 迁移到行业标准格式 PKCS12。
PS D:\key>


查询证书信息:
keytool -list -keystore app.keystore

口令就是:-storepass指定的值

D:\key> keytool -list -keystore app.keystore
输入密钥库口令:
密钥库类型: JKS
密钥库提供方: SUN

您的密钥库包含 1 个条目

edukey, 2020-9-13, PrivateKeyEntry,
证书指纹 (SHA1): B2:64:52:0F:2D:35:43:FC:15:4D:1A:F7:FF:95:A3:FD:BD:F0:78:04

Warning:
JKS 密钥库使用专用格式。建议使用 "keytool -importkeystore -srckeystore app.keystore -destkeystore app.keystore -deststoretype pkcs12" 迁移到行业标准格式 PKCS12。
PS D:\key>

删除别名
keytool -delete -alias xckey -keystore app.keystore



2、导出公钥
openssl是一个加解密工具包,这里使用openssl来导出公钥信息。
https://slproweb.com/products/Win32OpenSSL.html
http://slproweb.com/products/Win32OpenSSL.html
https://slproweb.com/products/Win32OpenSSL.html
https://www.sslzhengshu.com/article/post-367.html
安装:Win64OpenSSL-1_0_2u.exe
配置环境变量path:E:\OpenSSL\OpenSSL-Win64\bin

安装 openssl:http://slproweb.com/products/Win32OpenSSL.html
安装资料目录下的Win64OpenSSL-1_1_0g.exe
配置openssl的path环境变量,本教程配置在D:\OpenSSL-Win64\bin
cmd进入xc.keystore文件所在目录执行如下命令,导出公钥:

# 导出公钥,参考:https://www.cnblogs.com/asker009/p/13354656.html
keytool -list -rfc --keystore app.keystore | openssl x509 ‐inform pem ‐pubkey

"-rfc"   表示以base64输出文件,否则以二进制输出
keytool -command_name -help


keytool ‐list ‐rfc ‐‐keystore app.keystore | openssl x509 ‐inform pem ‐pubkey

https://www.openssl.org/source/

PS D:\key> keytool -list -rfc --keystore app.keystore | openssl x509 -inform pem -pubkey
输入密钥库口令:  app123

Warning:
JKS 密钥库使用专用格式。建议使用 "keytool -importkeystore -srckeystore app.keystore -destkeystore app.keystore -deststoretype pkcs12" 迁移到行业标准格式 PKCS12。
-----BEGIN PUBLIC KEY-----
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAmt5IvJZoMUpSMLw6YCPA
Cr+qpfyjwHy6t4MUxFsya00wEOTyisMvAclu56u7PPnCYUaLOXfrnMQe2L+J0aIx
RL/KFfGJ0Z3+W4AqPetPgq/ebFABcln5uXI7IR6QCBgvl2d7NVrJqUm5ahjb3DHh
V0rjmEWIEAhdsHur4kR6fTdikOcsUtC4h38KmivfLIlfNbG8YbwOmgGUqDjFf7E3
szIzFEaRs2OhcrWxYeIKlUALVR5pkdnGJ8BXRxT4AUPRQvF3gh9o/jnbdJEIlr84
0bfJ11ZEEszXhxOCSE00aeM2bIOYjuObvNm2urLUCd84074L6jfwIzujwZ9gjcJA
NwIDAQAB
-----END PUBLIC KEY-----
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
PS D:\key>

将公钥部分复制到一个文本文件中:
-----BEGIN PUBLIC KEY-----
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAmt5IvJZoMUpSMLw6YCPA
Cr+qpfyjwHy6t4MUxFsya00wEOTyisMvAclu56u7PPnCYUaLOXfrnMQe2L+J0aIx
RL/KFfGJ0Z3+W4AqPetPgq/ebFABcln5uXI7IR6QCBgvl2d7NVrJqUm5ahjb3DHh
V0rjmEWIEAhdsHur4kR6fTdikOcsUtC4h38KmivfLIlfNbG8YbwOmgGUqDjFf7E3
szIzFEaRs2OhcrWxYeIKlUALVR5pkdnGJ8BXRxT4AUPRQvF3gh9o/jnbdJEIlr84
0bfJ11ZEEszXhxOCSE00aeM2bIOYjuObvNm2urLUCd84074L6jfwIzujwZ9gjcJA
NwIDAQAB
-----END PUBLIC KEY-----

去除掉换行,将文本内容合并到一行中,保存文本文件,命名为:publickey.txt

 

使用Java代码获取文件中的密钥参考:https://blog.csdn.net/xiaoliuliu2050/article/details/88770297

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/qq_19783793/article/details/108565545

智能推荐

2022黑龙江最新建筑八大员(材料员)模拟考试试题及答案_料账的试题-程序员宅基地

文章浏览阅读529次。百分百题库提供建筑八大员(材料员)考试试题、建筑八大员(材料员)考试预测题、建筑八大员(材料员)考试真题、建筑八大员(材料员)证考试题库等,提供在线做题刷题,在线模拟考试,助你考试轻松过关。310项目经理部应编制机械设备使用计划并报()审批。A监理单位B企业C建设单位D租赁单位答案:B311对技术开发、新技术和新工艺应用等情况进行的分析和评价属于()。A人力资源管理考核B材料管理考核C机械设备管理考核D技术管理考核答案:D312建筑垃圾和渣土._料账的试题

chatgpt赋能python:Python自动打开浏览器的技巧-程序员宅基地

文章浏览阅读614次。本文由chatgpt生成,文章没有在chatgpt生成的基础上进行任何的修改。以上只是chatgpt能力的冰山一角。作为通用的Aigc大模型,只是展现它原本的实力。对于颠覆工作方式的ChatGPT,应该选择拥抱而不是抗拒,未来属于“会用”AI的人。AI职场汇报智能办公文案写作效率提升教程 专注于AI+职场+办公方向。下图是课程的整体大纲下图是AI职场汇报智能办公文案写作效率提升教程中用到的ai工具。_python自动打开浏览器

Linux中安装JDK-RPM_linux 安装jdk rpm-程序员宅基地

文章浏览阅读545次。Linux中安装JDK-RPM方式_linux 安装jdk rpm

net高校志愿者管理系统-73371,计算机毕业设计(上万套实战教程,赠送源码)-程序员宅基地

文章浏览阅读25次。免费领取项目源码,请关注赞收藏并私信博主,谢谢-高校志愿者管理系统主要功能模块包括页、个人资料(个人信息。修改密码)、公共管理(轮播图、系统公告)、用户管理(管理员、志愿用户)、信息管理(志愿资讯、资讯分类)、活动分类、志愿活动、报名信息、活动心得、留言反馈,采取面对对象的开发模式进行软件的开发和硬体的架设,能很好的满足实际使用的需求,完善了对应的软体架设以及程序编码的工作,采取SQL Server 作为后台数据的主要存储单元,采用Asp.Net技术进行业务系统的编码及其开发,实现了本系统的全部功能。

小米宣布用鸿蒙了吗,小米OV对于是否采用鸿蒙保持沉默,原因是中国制造需要它们...-程序员宅基地

文章浏览阅读122次。原标题:小米OV对于是否采用鸿蒙保持沉默,原因是中国制造需要它们目前华为已开始对鸿蒙系统大规模宣传,不过中国手机四强中的另外三家小米、OPPO、vivo对于是否采用鸿蒙系统保持沉默,甚至OPPO还因此而闹出了一些风波,对此柏铭科技认为这是因为中国制造当下需要小米OV几家继续将手机出口至海外市场。 2020年中国制造支持中国经济渡过了艰难的一年,这一年中国进出口贸易额保持稳步增长的势头,成为全球唯一..._小米宣布用鸿蒙系统

Kafka Eagle_kafka eagle git-程序员宅基地

文章浏览阅读1.3k次。1.Kafka Eagle实现kafka消息监控的代码细节是什么?2.Kafka owner的组成规则是什么?3.怎样使用SQL进行kafka数据预览?4.Kafka Eagle是否支持多集群监控?1.概述在《Kafka 消息监控 - Kafka Eagle》一文中,简单的介绍了 Kafka Eagle这款监控工具的作用,截图预览,以及使用详情。今天_kafka eagle git

随便推点

Eva.js是什么(互动小游戏开发)-程序员宅基地

文章浏览阅读1.1k次,点赞29次,收藏19次。Eva.js 是一个专注于开发互动游戏项目的前端游戏引擎。:Eva.js 提供开箱即用的游戏组件供开发人员立即使用。是的,它简单而优雅!:Eva.js 由高效的运行时和渲染管道 (Pixi.JS) 提供支持,这使得释放设备的全部潜力成为可能。:得益于 ECS(实体-组件-系统)架构,你可以通过高度可定制的 API 扩展您的需求。唯一的限制是你的想象力!_eva.js

OC学习笔记-Objective-C概述和特点_objective-c特点及应用领域-程序员宅基地

文章浏览阅读1k次。Objective-C概述Objective-C是一种面向对象的计算机语言,1980年代初布莱德.考斯特在其公司Stepstone发明Objective-C,该语言是基于SmallTalk-80。1988年NeXT公司发布了OC,他的开发环境和类库叫NEXTSTEP, 1994年NExt与Sun公司发布了标准的NEXTSTEP系统,取名openStep。1996_objective-c特点及应用领域

STM32学习笔记6:TIM基本介绍_stm32 tim寄存器详解-程序员宅基地

文章浏览阅读955次,点赞20次,收藏16次。TIM(Timer)定时器定时器可以对输入的时钟进行计数,并在计数值达到设定值时触发中断16位计数器、预分频器、自动重装寄存器的时基单元,在 72MHz 计数时钟下可以实现最大 59.65s 的定时,59.65s65536×65536×172MHz59.65s65536×65536×721​MHz不仅具备基本的定时中断功能,而且还包含内外时钟源选择、输入捕获、输出比较、编码器接口、主从触发模式等多种功能。_stm32 tim寄存器详解

前端基础语言HTML、CSS 和 JavaScript 学习指南_艾编程学习资料-程序员宅基地

文章浏览阅读1.5k次。对于任何有兴趣学习前端 Web 开发的人来说,了解 HTML、CSS 和JavaScript 之间的区别至关重要。这三种前端语言都是您访问过的每个网站的用户界面构建块。而且,虽然每种语言都有不同的功能重点,但它们都可以共同创建令人兴奋的交互式网站,让用户保持参与。因此,您会发现学习所有三种语言都很重要。如果您有兴趣从事前端开发工作,可以通过多种方式学习这些语言——在艾编程就可以参与到学习当中来。在本文中,我们将回顾每种语言的特征、它们如何协同工作以及您可以在哪里学习它们。HTML vs C._艾编程学习资料

三维重构(10):PCL点云配准_局部点云与全局点云配准-程序员宅基地

文章浏览阅读2.8k次。点云配准主要针对点云的:不完整、旋转错位、平移错位。因此要得到完整点云就需要对局部点云进行配准。为了得到被测物体的完整数据模型,需要确定一个合适的坐标系变换,将从各个视角得到的点集合并到一个统一的坐标系下形成一个完整的数据点云,然后就可以方便地进行可视化,这就是点云数据的配准。点云配准技术通过计算机技术和统计学规律,通过计算机计算两个点云之间的错位,也就是把在不同的坐标系下的得到的点云进行坐标变..._局部点云与全局点云配准

python零基础学习书-Python零基础到进阶必读的书藉:Python学习手册pdf免费下载-程序员宅基地

文章浏览阅读273次。提取码:0oorGoogle和YouTube由于Python的高可适应性、易于维护以及适合于快速开发而采用它。如果你想要编写高质量、高效的并且易于与其他语言和工具集成的代码,《Python学习手册:第4 版》将帮助你使用Python快速实现这一点,不管你是编程新手还是Python初学者。本书是易于掌握和自学的教程,根据作者Python专家Mark Lutz的著名培训课程编写而成。《Python学习..._零基础学pythonpdf电子书