1。下载并安装 KeyStore Explorer
- 前往KeyStore Explorer官方网站:https://keystore-explorer.org/;
- 下载适合您的操作系统的最新版本;
- 按照安装程序说明安装程序。
2。打开 cacerts 文件
- 打开密钥库资源管理器:
- 点击文件>打开。
- 导航到您环境的 cacerts 文件。默认路径是:
sua_jdklibsecuritycacerts;
- 输入密钥库密码。 默认密码是changeit。
3。领取证书
如果您还没有证书,请按照以下步骤操作:
- 在浏览器中访问HTTPS端点网站;
- 单击 URL 旁边的挂锁 >证书>导出;
- 以 PEM (.crt) 或 DER (.cer) 格式保存证书。
4。导入证书
- 在KeyStore Explorer中,右键单击空白区域,选择导入受信任证书;
- 选择保存的证书文件(.crt 或 .cer 格式);
- 输入别名以标识密钥库中的证书;
- 单击“确定”。
5。将更改保存到 cacert
- 导入证书后,点击文件>保存以保存对 cacerts 的更改;
- 再次输入密码(更改)以确认。
6。测试配置
- 重新启动您的应用程序以确保它加载更新的 cacerts。
提示和护理
- 在进行任何更改之前,请创建原始文件的备份副本;
- 如果更改 cacerts 密码,请更新依赖于它的任何 JVM 设置;
- 确保导入的证书对于您要访问的端点来说是正确的。
以上是通过 KeyStore Explorer 将 SSL 证书导入 cacerts的详细内容。更多信息请关注PHP中文网其他相关文章!