为服务器生成证书tomcat
keytool -genkey -v -alias tomcat -keyalg RSA -keystore D:\tomcat.keystore -validity 36500
为客户端生成证书bash
keytool -genkey -v -alias mykey -keyalg RSA -storetype PKCS12 -keystore D:\client.key.p12
将客户端证书导出为CER文件服务器
keytool -export -alias mykey -keystore D:\client.key.p12 -storetype PKCS12 -storepass 123456 -rfc -file D:\client.key.cer
将CER文件导入到服务器的证书库blog
keytool -import -v -file D:\client.key.cer -keystore D:\tomcat.keystore
查看服务器的证书库it
keytool -list -keystore D:\tomcat.keystore
将服务器证书导出为CER文件class
keytool -keystore D:\tomcat.keystore -export -alias tomcat -file D:\tomcat.cer
将导出的cer证书转换为keystoreimport
keytool -import -alias cacerts -file D:\exportCer\mykey.cer -keystore mykey.keystore