You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Keytool从JKS密钥库提取Apple MFI所需私钥

从JKS密钥库提取私钥用于Apple MFI证书验证

keytool本身不支持直接从JKS中导出私钥,得结合OpenSSL来完成操作,具体步骤如下:

  • 第一步:将JKS密钥条目转换为PKCS#12格式
    PKCS#12是通用的密钥存储格式,OpenSSL可直接处理。执行以下命令,按提示输入原JKS的密码,再设置新PKCS12文件的保护密码:

    keytool -importkeystore -srckeystore mycompany.jks -destkeystore mycompany.p12 -srcalias mycompany.com -deststoretype PKCS12
    
  • 第二步:用OpenSSL提取PEM格式私钥
    若要生成加密私钥(更安全),执行这条命令,输入PKCS12的密码后,设置私钥的加密密码:

    openssl pkcs12 -in mycompany.p12 -nocerts -out mycompany_private.key
    

    如果需要无密码的私钥(适合自动化脚本,但需妥善保管),添加-nodes参数跳过加密:

    openssl pkcs12 -in mycompany.p12 -nocerts -nodes -out mycompany_private.key
    

提取完成后,mycompany_private.key就是所需的私钥文件,和Apple颁发的PEM证书配合即可用于连接Apple服务器的身份验证。

内容的提问来源于stack exchange,提问作者MOHAMED

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 12:46:57