2014-07-23 68 views
9

如何将.p12证书从类路径导入到java密钥库中?首先,我使用InstallCert https://code.google.com/p/java-use-examples/source/browse/trunk/src/com/aw/ad/util/InstallCert.java并做了一些更改,以便将服务器证书导入java安装目录中的密钥存储区。这工作正常,但现在我想从我的类路径加载证书。以编程方式将.cer证书导入密钥存储区

编辑:我只是用一个.cer证书,看下答案

+0

正如你解决了你自己的问题,你应该把它作为一个答案。它帮助了我,因为这是一个我不久将要面对的问题。所以它可以帮助别人。 –

+0

好的,很高兴帮助其他人:) – Pali

回答

18

答案:

InputStream certIn = ClassLoader.class.getResourceAsStream("/package/myCert.cer"); 

    final char sep = File.separatorChar; 
    File dir = new File(System.getProperty("java.home") + sep + "lib" + sep + "security"); 
    File file = new File(dir, "cacerts"); 
    InputStream localCertIn = new FileInputStream(file); 

    KeyStore keystore = KeyStore.getInstance(KeyStore.getDefaultType()); 
    keystore.load(localCertIn, passphrase); 
    if (keystore.containsAlias("myAlias")) { 
     certIn.close(); 
     localCertIn.close(); 
     return; 
    } 
    localCertIn.close(); 

    BufferedInputStream bis = new BufferedInputStream(certIn); 
    CertificateFactory cf = CertificateFactory.getInstance("X.509"); 
    while (bis.available() > 0) { 
     Certificate cert = cf.generateCertificate(bis); 
     keystore.setCertificateEntry("myAlias", cert); 
    } 

    certIn.close(); 

    OutputStream out = new FileOutputStream(file); 
    keystore.store(out, passphrase); 
    out.close(); 

对于Java Web Start的不使用的类加载器,使用类itselfe:

InputStream certIn = Certificates.class.getResourceAsStream("/package/myCert.cer"); 
+0

+1这就是了不起! :) –

+0

非常感谢:) – Pali

+1

任何线索如何解决访问被拒绝的问题? (虽然我是管理员)java.io.FileNotFoundException:C:\ Program Files文件(x86)\ Java \ jre1.8.0_45 \ lib \ security \ cacerts(访问被拒绝) – lumo

相关问题