上传证书
This commit is contained in:
Binary file not shown.
@@ -0,0 +1,9 @@
|
||||
-----BEGIN PUBLIC KEY-----
|
||||
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAnZcvmQypn5F6Hym4517K
|
||||
uTb5FKJXf4Z+QBqrA2YaAL3VDrHn9s1IpkRu7FwmqqEhYHs72BE3F41pbLkzg178
|
||||
d9grSFMJ8N3OtGc9D4/jt4seSyZ2fPWkSN38upQPetFEjYQGJQ3MeCqbhdXGXDQ+
|
||||
XRi/wLsVpT7Dp11u0H2r7uFEpD85kkJnooyFdJAptmbdqb/Oi5wCbJZRwO1BSV3h
|
||||
YOw5T9/4yexLRteSODiMmq7xjAaotfxSNe7OpOGlBBBe84nsmplyDR0mldqh9esC
|
||||
DcSlBywWIO2y9azWx8F4EyR/3PTJwi03meQFpSB2ioXQwZgQXXlV8Z0VcWx0JRqG
|
||||
LwIDAQAB
|
||||
-----END PUBLIC KEY-----
|
||||
@@ -0,0 +1,23 @@
|
||||
|
||||
为什么没有 MD5?
|
||||
Java 8+ 默认禁用了 MD5(出于安全原因),keytool 默认只显示 SHA-1 和 SHA-256。
|
||||
|
||||
但 证书本身仍然可以计算 MD5,只是 keytool 默认不显示。
|
||||
|
||||
如何获取该 Keystore 的 MD5 指纹?
|
||||
方法 1:使用 openssl 计算证书的 MD5
|
||||
导出证书(.cer 或 .pem 格式):
|
||||
|
||||
bash
|
||||
keytool -exportcert -alias ai_jlyh_app -keystore ai_jlyh_app.keystore -file cert.cer
|
||||
(输入 keystore 密码)
|
||||
|
||||
用 openssl 计算 MD5 指纹:
|
||||
|
||||
bash
|
||||
openssl x509 -inform der -in cert.cer -noout -fingerprint -md5
|
||||
输出示例:
|
||||
|
||||
text
|
||||
MD5 Fingerprint=D5:DC:64:CD:DD:A5:25:FE:26:B8:EF:24:8A:2B:B3:89
|
||||
去掉冒号,转为小写,就是备案所需的 d5dc64cddda525fe26b8ef248a2bb389。
|
||||
@@ -6,4 +6,8 @@ keytool -v -importkeystore -srckeystore ai_jlyh_app.p12 -srcstoretype PKCS12 -de
|
||||
# 迁移到行业标准格式 PKCS12
|
||||
keytool -importkeystore -srckeystore ai_jlyh_app.keystore -destkeystore ai_jlyh_app.keystore -deststoretype pkcs12
|
||||
|
||||
keytool -v -list -keystore ai_jlyh_app.keystore
|
||||
keytool -v -list -keystore ai_jlyh_app.keystore
|
||||
|
||||
|
||||
# cer生成pem
|
||||
openssl x509 -inform der -in cert.cer -pubkey -noout > public_key.pem
|
||||
Reference in New Issue
Block a user