Java의 KeyPairGenerator 클래스를 사용하여 공개 개인 키 쌍을 만들었습니다. 이 키 쌍에서 검증을 위해 CA로 보내진 PKCS10 클래스를 사용하여 CSR 요청을 생성했습니다. 질문은이 공개 개인 키 쌍을 키 스토어에로드하는 방법입니다. 개인 키와 함께 인증서 매개 변수가 필요하므로 KeyStore.SetKeyEntry를 사용할 수 없습니다.공개 키 개인 키 쌍을 키 저장소로 가져 오기
CA가 인증서를 다시 보내서 키 쌍을로드하는 데 사용해야 할 때까지 기다려야한다고 생각했습니다. 하지만 사용하여 키 도구 명령 키 스토어를 작성하는 경우 -
키 도구 -genkey -keyalg RSA -keysize 2048 -sigalg SHA1withRSA와 -alias를 AliasName -validity 365 -keystore keystorename
를 다음 Java 키 저장소 클래스에이 키 스토어를로드 , 키 스토어 오브젝트에는, privatekeyentry 및 CertificateEntry가 포함됩니다. CA에서 인증서를 다시 얻어 내지 않으면 어떻게 될 수 있습니까?
Keytool에서 생성하는 동안 이미 가져온 인증서를 생성했습니다. – MayurB