keystore--truststore

keystore可以看成一個(gè)放key的庫(kù)顾孽,key就是公鑰,私鑰,數(shù)字簽名等組成的一個(gè)信息罪塔。
truststore是放信任的證書(shū)的一個(gè)store.

truststore和keystore的性質(zhì)是一樣的,都是存放key的一個(gè)倉(cāng)庫(kù)养葵,區(qū)別在于征堪,truststore里存放的是只包含公鑰的數(shù)字證書(shū),代表了可以信任的證書(shū)关拒,而keystore是包含私鑰的佃蚜。

PEM,它是由RFC1421至1424定義的一種數(shù)據(jù)格式着绊。其實(shí)前面的.cert和.key文件都是PEM格式的谐算,只不過(guò)在有些系統(tǒng)中(比如Windows)會(huì)根據(jù)擴(kuò)展名不同而做不同的事。所以當(dāng)你看到.pem文件時(shí)归露,它里面的內(nèi)容可能是certificate也可能是key洲脂,也可能兩個(gè)都有,要看具體情況剧包∪迹可以通過(guò)openssl查看。

PKCS 全稱是 Public-Key Cryptography Standards玄捕。是由 RSA 實(shí)驗(yàn)室與其它安全系統(tǒng)開(kāi)發(fā)商為促進(jìn)公鑰密碼的發(fā)展而制訂的一系列標(biāo)準(zhǔn)踩蔚,PKCS 目前共發(fā)布過(guò) 15 個(gè)標(biāo)準(zhǔn)。常用的有:
PKCS#7 Cryptographic Message Syntax Standard
PKCS#10 Certification Request Standard
PKCS#12 Personal Information Exchange Syntax Standard

X.509是常見(jiàn)通用的證書(shū)格式枚粘。所有的證書(shū)都符合為Public Key Infrastructure (PKI) 制定的 ITU-T X509 國(guó)際標(biāo)準(zhǔn)馅闽。
PKCS#7 常用的后綴是: .P7B .P7C .SPC
PKCS#12 常用的后綴有: .P12 .PFX
X.509 DER 編碼(二進(jìn)制)的后綴是: .DER(這些文件也可能承載CER或CRT擴(kuò)展。 正確的說(shuō)法是“我有一個(gè)DER編碼的證書(shū)”不是“我有一個(gè)DER證書(shū)”) .CER .CRT
X.509 PAM 編碼(Base64)的后綴是: .PEM .CER .CRT
.cer/.crt是用于存放證書(shū),它是2進(jìn)制形式存放的福也,不含私鑰局骤。
.pem跟crt/cer的區(qū)別是它以Ascii來(lái)表示。
pfx/p12用于存放個(gè)人證書(shū)/私鑰暴凑,他通常包含保護(hù)密碼峦甩,2進(jìn)制方式
p10是證書(shū)請(qǐng)求
p7r是CA對(duì)證書(shū)請(qǐng)求的回復(fù),只用于導(dǎo)入
p7b以樹(shù)狀展示證書(shū)鏈(certificate chain)现喳,同時(shí)也支持單個(gè)證書(shū)凯傲,不含私鑰。

ASN.1是一套完整的數(shù)據(jù)結(jié)構(gòu)與數(shù)據(jù)存儲(chǔ)格式描述
BER/DER是ASN.1的二進(jìn)制編碼方式
PEM是DER編碼再進(jìn)行Base64編碼后的文本格式

上面三個(gè)都是“表示格式”編碼--決定擴(kuò)展名方式:
1).DER 擴(kuò)展名
.DER = DER擴(kuò)展用于二進(jìn)制DER編碼證書(shū)嗦篱。這些文件也可能承載CER或CRT擴(kuò)展冰单。 正確的說(shuō)法是“我有一個(gè)DER編碼的證書(shū)”不是“我有一個(gè)DER證書(shū)”。
2).PEM 擴(kuò)展名
.PEM = PEM擴(kuò)展用于不同類型的X.509v3文件灸促,是以“ - BEGIN ...”前綴的ASCII(Base64)數(shù)據(jù)诫欠。
3)常見(jiàn)的擴(kuò)展
3.1).CRT 擴(kuò)展名
.CRT = CRT擴(kuò)展用于證書(shū)。 證書(shū)可以被編碼為二進(jìn)制DER或ASCII PEM浴栽。 CER和CRT擴(kuò)展幾乎是同義詞荒叼。 最常見(jiàn)的于Unix 或類Unix系統(tǒng)。
3.2).CER擴(kuò)展名
CER = .crt的替代形式(Microsoft Convention)您可以在微軟系統(tǒng)環(huán)境下將.crt轉(zhuǎn)換為.cer(.both DER編碼的.cer典鸡,或base64 [PEM]編碼的.cer)被廓。
可參考:https://support.comodo.com/index.php?/Knowledgebase/Article/View/361/17/how-do-i-convert-crt-file-into-the-microsoft-cer-format
.cer文件擴(kuò)展名也被IE識(shí)別為 一個(gè)運(yùn)行MS cryptoAPI命令的命令(特別是rundll32.exe cryptext.dll,CryptExtOpenCER)椿每,該命令顯示用于導(dǎo)入和/或查看證書(shū)內(nèi)容的對(duì)話框。
3.3).KEY 擴(kuò)展名
.KEY = KEY擴(kuò)展名用于公鑰和私鑰PKCS#8英遭。 鍵可以被編碼為二進(jìn)制DER或ASCII PEM间护。

image.png

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市挖诸,隨后出現(xiàn)的幾起案子汁尺,更是在濱河造成了極大的恐慌,老刑警劉巖多律,帶你破解...
    沈念sama閱讀 217,185評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件痴突,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡狼荞,警方通過(guò)查閱死者的電腦和手機(jī)辽装,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)相味,“玉大人拾积,你說(shuō)我怎么就攤上這事。” “怎么了拓巧?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,524評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵斯碌,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我肛度,道長(zhǎng)傻唾,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,339評(píng)論 1 293
  • 正文 為了忘掉前任承耿,我火速辦了婚禮冠骄,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘瘩绒。我一直安慰自己猴抹,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,387評(píng)論 6 391
  • 文/花漫 我一把揭開(kāi)白布锁荔。 她就那樣靜靜地躺著蟀给,像睡著了一般。 火紅的嫁衣襯著肌膚如雪阳堕。 梳的紋絲不亂的頭發(fā)上跋理,一...
    開(kāi)封第一講書(shū)人閱讀 51,287評(píng)論 1 301
  • 那天,我揣著相機(jī)與錄音恬总,去河邊找鬼前普。 笑死,一個(gè)胖子當(dāng)著我的面吹牛壹堰,可吹牛的內(nèi)容都是我干的拭卿。 我是一名探鬼主播,決...
    沈念sama閱讀 40,130評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼贱纠,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼峻厚!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起谆焊,我...
    開(kāi)封第一講書(shū)人閱讀 38,985評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤惠桃,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后辖试,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體辜王,經(jīng)...
    沈念sama閱讀 45,420評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,617評(píng)論 3 334
  • 正文 我和宋清朗相戀三年罐孝,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了呐馆。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,779評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡莲兢,死狀恐怖摹恰,靈堂內(nèi)的尸體忽然破棺而出辫继,到底是詐尸還是另有隱情,我是刑警寧澤俗慈,帶...
    沈念sama閱讀 35,477評(píng)論 5 345
  • 正文 年R本政府宣布姑宽,位于F島的核電站,受9級(jí)特大地震影響闺阱,放射性物質(zhì)發(fā)生泄漏炮车。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,088評(píng)論 3 328
  • 文/蒙蒙 一酣溃、第九天 我趴在偏房一處隱蔽的房頂上張望瘦穆。 院中可真熱鬧,春花似錦赊豌、人聲如沸扛或。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,716評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)熙兔。三九已至,卻和暖如春艾恼,著一層夾襖步出監(jiān)牢的瞬間住涉,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,857評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工钠绍, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留舆声,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,876評(píng)論 2 370
  • 正文 我出身青樓柳爽,卻偏偏與公主長(zhǎng)得像媳握,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子磷脯,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,700評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容