开发者社区 问答 正文

将pkcs12导入密钥库时如何自动填充源密钥库密码

我可以将p12密钥库导入密钥库。使用storepass,我可以预填充目标密钥库的密码。

keytool -importkeystore -srckeystore kafka.server.keystore.p12 -srcstoretype pkcs12 -destkeystore kafka.server.keystore.jks -storepass $PWD

但是,仍然要求我提供源密钥库密码:

Enter source keystore password:

我该如何预防?

问题来源:Stack Overflow

展开
收起
montos 2020-03-27 13:33:45 894 分享 版权
1 条回答
写回答
取消 提交回答
  • 使用-srcstorepass。也最好-deststorepass不要使用(已记录在案)而不是-storepass(恰好在代码中起作用)。请参阅keytool -importkeystore -help。

    请注意,如果p12包含私钥和证书(通常如此),并且您使dest = JKS storepass与src = P12 Combined-store&key-pass不同,则JKS中的私钥仍然具有其key(entry)pass与p12 源相同。这意味着任何想要使用JKS中的私钥的程序都必须支持storepass和keypass的不同值,有些则不支持。

    回答来源:Stack Overflow

    2020-03-27 14:09:49
    赞同 展开评论