이전 항목: SHA-2로 서명된 SSL 인증서로 CA Identity Manager 인증서 대체


유용한 명령

OpenSSL 프로그램은 OpenSSL 라이브러리의 다양한 암호화 기능을 사용하기 위한 명령줄 도구입니다. 이 도구는 [프로비져닝 서버 설치 디렉터리]/bin에 있는 IMPS와 함께 제공됩니다.

다음 표에서는 인증서 관리와 관련된 다양한 명령을 실행하는 OpenSSL 프로그램의 몇 가지 유용한 명령을 보여 줍니다.

명령

설명

openssl x509 –in cert.pem –text –noout

.pem 인증서의 콘텐츠를 출력합니다.

openssl.exe pkcs12 -in my.pkcs12 –info

.p12 파일의 콘텐츠를 출력합니다.

openssl.exe pkcs12 -export -chain –inkey key.pem –in cert.pem -CAfile cacert.pem -out my.p12

.pem cert/keypair를 .p12로 변환합니다.

keytool –list –v  -keystore my.keystore

java 키 저장소의 콘텐츠를 출력합니다.

keytool –list –v –alias myalias –keystore my.keystore

java 키 저장소에 있는 특정 별칭의 콘텐츠를 출력합니다.

keytool –delete –alias myalias –keystore my.keystore

java 키 저장소에서 별칭을 삭제합니다.

keytool –importkeystore –destkeystore my.keystore –srckeystore src.p12 –srcstoretype PKCS12 –srcalias 1 –destalias myalias

.p12 파일을 java 키 저장소로 가져옵니다.

keytool -import -trustcacerts -alias myrootca -file rootcacert.pem -keystore my.keystore

.pem root ca 인증서를 java 키 저장소로 가져옵니다.