19 sept. 2022
Cet article couvre la création d’un nouveau Java Keystore en utilisant Java keytool.
Vous pouvez visionner la vidéo tutoriel ci-dessous.
Ou vous pouvez suivre pas à pas les instructions ci-dessous.
keytool -genkey -alias mydomain -keyalg RSA -keystore KeyStore.jks -keysize 2048
keytool -certreq -alias mydomain -keystore KeyStore.jks -file mydomain.csr
Field | Example |
---|---|
First & Last Name |
Nom de domaine pour Certificats SSL Nom de l’entité pour Signature de Code |
Organizational Unit |
Support (Optionnelle, cf. un département) |
Organization |
GMO GlobalSign Inc (Nom légal de l’entité) |
City / Locality |
Portsmouth (Nom complet de la ville) |
State / Province |
New Hampshire (Nom complet de la région) |
Country Code |
US (code à deux lettres) |
Confirmez ou rejetez les détails en tapant « Yes » ou « No » et appuyez sur Entrée
Appuyez sur Entrée pour utiliser le même mot de passe que votre keystore, sinon spécifiez un mot de passe différent et appuyez sur entrée.
Vous devez maintenant avoir un fichier appelé mydomain.csr qui peut être utilisé pour commander ou redélivrer un certificat digital de GlobalSign.keytool -import -trustcacerts -alias root -file root.crt -keystore KeyStore.jks
keytool -import -trustcacerts -alias intermediate -file intermediate.crt -keystore KeyStore.jks
Télécharger votre nouveau certificat, sauvez le sous mydomain.crt
Utilisez le même alias que votre clé privée pour qu’ils soient associés. L’alias ici doit concorder avec le alias de la clé privée dans la première commande.keytool -import -trustcacerts -alias mydomain -file mydomain.crt -keystore KeyStore.jks
Vérifiez l’installation de votre certificat pour les problèmes et les vulnérabilités SSL.