前のトピック: CA Identity Manager 証明書を SHA-2 署名付き SSL 証明書で置き換える


便利なコマンド

OpenSSL プログラムは、OpenSSL のライブラリのさまざまな暗号化機能を使用するためのコマンド ライン ツールです。 このツールは [Provisioning Server install dir]/bin にある IMPS に同梱されています。

以下のテーブルでは、証明書の管理に関連するさまざまなコマンドを実行する、OpenSSL プログラムの便利なコマンドについて説明しています。

コマンド

説明

openssl x509 –in cert.pem –text –noout

.pem 証明書のコンテンツを印刷します。

openssl.exe pkcs12 -in my.pkcs12 –info

.p12 ファイルのコンテンツを印刷します。

openssl.exe pkcs12 -export -chain –inkey key.pem –in cert.pem -CAfile cacert.pem -out my.p12

.pem 証明書/keypair を .p12. に変換します。

keytool –list –v  -keystore my.keystore

Java キーストアのコンテンツを印刷します。

keytool –list –v –alias myalias –keystore my.keystore

Java キーストアの特定のエイリアスのコンテンツを印刷します。

keytool –delete –alias myalias –keystore my.keystore

Java キーストアからエイリアスを削除します。

keytool –importkeystore –destkeystore my.keystore –srckeystore src.p12 –srcstoretype PKCS12 –srcalias 1 –destalias myalias

Java キーストアに .p12 ファイルをインポートします。

keytool -import -trustcacerts -alias myrootca -file rootcacert.pem -keystore my.keystore

Java キーストアに pem root ca 証明書をインポートします。