注意 - 请使用OpenSSL工具来完成以下操作
- 假设当前目录下有个keystore文件,名为:keystore,密码为:password
从JKS转换到PKCS12keytool -importkeystore -srckeystore keystore -destkeystore keystore_old.p12 -srcstoretype JKS -deststoretype PKCS12 -srcstorepass password -deststorepass password -srcalias server -destalias xxx -srckeypass password -destkeypass password -noprompt
从PKCS12转换成PEM格式openssl pkcs12 -in keystore_old.p12 -out keystore_old.pem -passin pass:password -passout pass:password
取出私钥用记事本打开PEM格式文件,从PEM格式的 certificate chain 中取出私钥,保存为 privateKey.key 生成私钥openssl rsa -in privateKey.key -check 私钥将被显示在命令行界面上 |