Android Keytool秘鑰生成

keytool -import  -alias server -file certs/server.cer -keystore server_trust.keystore -storepass [證書(shū)秘鑰0cbe***********************e4372]  -keystore client.keystore -storetype BKS -providername "BC"

keytool -importkeystore -v -srckeystore certs/client.p12 -srcstoretype pkcs12 -srcstorepass [文件秘鑰] -destkeystore client.keystore -deststoretype BKS -providername "BC"  -deststorepass [證書(shū)秘鑰0cbe***********************e4372]

===Android使用keystore證書(shū)===

Android不能直接使用java自帶的JKS(sun)生成keystore使用,必須借助BouncyCastle庫(kù)生成BKS险耀,參考http://www.reibang.com/p/9b400e863ce3

JKS和JCEKS是Java密鑰庫(kù)(KeyStore)的兩種比較常見(jiàn)類型,JKS的Provider是SUN累奈,在每個(gè)版本的JDK中都有澎媒。

BKS來(lái)自BouncyCastleProvider戒努,它使用的也是TripleDES來(lái)保護(hù)密鑰庫(kù)中的Key储玫,它能夠防止證書(shū)庫(kù)被不小心修改(Keystore的keyentry改掉1個(gè)bit都會(huì)產(chǎn)生錯(cuò)誤),BKS能夠跟JKS互操作匣椰。

需要配置jdk支持庫(kù)

在%JDK_Home%\jre\lib\security\java.security文件下配置根據(jù):

security.provider.<n>=<className>,則加入Bouncy Castle加密組件的

增進(jìn)BouncyCastleProvider

security.provider.11=org.bouncycastle.jce.provider.BouncyCastleProvider

最后,需要將bcprov-ext-dk15on-147.jar導(dǎo)入到%JRE_Home%\lib\ext即可

http://www.cnblogs.com/JeffreySun/archive/2010/06/24/1627247.html

===線上問(wèn)題解決===

現(xiàn)象:使用bcprov-jdk15on-155.jar版本的bcprov生成的keystore在android系統(tǒng)版本<=4.1時(shí)會(huì)出現(xiàn)Wrong version of key store.錯(cuò)誤齐媒,導(dǎo)致無(wú)法訪問(wèn)服務(wù)器

解決:需要 使用bcprov-jdk15-1.46.jar版本替換bcprov-jdk15on-155.jar版本邀杏,經(jīng)過(guò)降低版本后生成的keystore驗(yàn)證正常

===服務(wù)端生成p12===

openssl pkcs12 -export -clcerts -inkey client/client.key.pem -in certs/client.cer -out certs/client.p12

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末望蜡,一起剝皮案震驚了整個(gè)濱河市脖律,隨后出現(xiàn)的幾起案子腕侄,更是在濱河造成了極大的恐慌,老刑警劉巖酸茴,帶你破解...
    沈念sama閱讀 223,126評(píng)論 6 520
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件薪捍,死亡現(xiàn)場(chǎng)離奇詭異酪穿,居然都是意外死亡被济,警方通過(guò)查閱死者的電腦和手機(jī)涧团,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,421評(píng)論 3 400
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)馋贤,“玉大人配乓,你說(shuō)我怎么就攤上這事犹芹。” “怎么了飒焦?”我有些...
    開(kāi)封第一講書(shū)人閱讀 169,941評(píng)論 0 366
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)驴一。 經(jīng)常有香客問(wèn)我,道長(zhǎng)杈曲,這世上最難降的妖魔是什么担扑? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 60,294評(píng)論 1 300
  • 正文 為了忘掉前任渔隶,我火速辦了婚禮洁奈,結(jié)果婚禮上利术,老公的妹妹穿的比我還像新娘印叁。我一直安慰自己,他們只是感情好昨悼,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,295評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著汇竭,像睡著了一般细燎。 火紅的嫁衣襯著肌膚如雪玻驻。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 52,874評(píng)論 1 314
  • 那天佛析,我揣著相機(jī)與錄音彪蓬,去河邊找鬼档冬。 笑死桃纯,一個(gè)胖子當(dāng)著我的面吹牛态坦,可吹牛的內(nèi)容都是我干的棒拂。 我是一名探鬼主播帚屉,決...
    沈念sama閱讀 41,285評(píng)論 3 424
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼攻旦,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起烙无,我...
    開(kāi)封第一講書(shū)人閱讀 40,249評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤怀估,失蹤者是張志新(化名)和其女友劉穎合搅,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體惯退,經(jīng)...
    沈念sama閱讀 46,760評(píng)論 1 321
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡锁蠕,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,840評(píng)論 3 343
  • 正文 我和宋清朗相戀三年荣倾,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了骑丸。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,973評(píng)論 1 354
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖节芥,靈堂內(nèi)的尸體忽然破棺而出头镊,到底是詐尸還是另有隱情,我是刑警寧澤隙姿,帶...
    沈念sama閱讀 36,631評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站靡馁,受9級(jí)特大地震影響臭墨,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜尤误,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,315評(píng)論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望红竭。 院中可真熱鬧茵宪,春花似錦稀火、人聲如沸暖哨。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,797評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)往枣。三九已至,卻和暖如春圾另,著一層夾襖步出監(jiān)牢的瞬間集乔,已是汗流浹背坡椒。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,926評(píng)論 1 275
  • 我被黑心中介騙來(lái)泰國(guó)打工倔叼, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留丈攒,地道東北人哩罪。 一個(gè)月前我還...
    沈念sama閱讀 49,431評(píng)論 3 379
  • 正文 我出身青樓显设,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子愉阎,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,982評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容