java keytool可以导出CSR但不能导入

Tit*_*ore 6 java ssl https tomcat

我读

http://download.oracle.com/javase/6/docs/technotes/tools/solaris/keytool.html

它说我们可以导出CSR文件,但没有导入功能.

我了解当我们创建CSR文件时,我们将其传递给CA,CA生成证书以匹配我们的CSR,然后我们再次将其导入.

由于CSR来自密钥库,因此证书将与密钥库匹配.进口没问题.

但是,这个怎么样.

  1. 创建一个密钥库
  2. 基于密钥库创建CSR
  3. 将CSR发送给CA.
  4. 获得了CA的证书
  5. 不知何故失去了钥匙店
  6. 生成一个新的密钥库
  7. 导入证书
  8. 无法导入,因为此密钥库具有不同的CSR
  9. 尝试找出如何根据与CA的证书匹配的旧CSR文件创建密钥库
  10. 难倒

fgy*_*ica 6

我一直处于同样的境地.

如果您丢失了密钥库,这意味着您也丢失了私钥.当然这个私钥不在纯文本的CSR中(毕竟它被发送到CA!).当你唯一拥有的是CSR时,没有办法恢复它.

为一个特定私钥生成CSR.在丢失的情况下,您唯一能做的就是创建一个新的CSR(使用新的密钥存储区和新的私钥 - 这次不要丢失它......)并支付另外200个左右的CA来签署它.:/

是的,我的老板对我不满意.:)你应该在一个安全的地方真正备份密钥库.