You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何从GoDaddy SSL证书生成Java JKS文件用于Spark Java服务

GoDaddy SSL证书转换为Spark Java兼容JKS格式操作步骤
  • 首先确认你持有的三个文件对应作用:
    • 11111.pem:你的域名证书对应的私钥文件,若生成CSR时设置了私钥密码需提前备好
    • 11111.crt:为你的域名签发的实体证书
    • bundle-g2-g1.crt:GoDaddy的根证书+中间证书链文件

第一步:生成PKCS12格式证书库

使用OpenSSL执行以下命令,将私钥、实体证书、证书链合并为PKCS12格式文件:

openssl pkcs12 -export -in 11111.crt -inkey 11111.pem -certfile bundle-g2-g1.crt -name "spark_cert" -out keystore.p12

执行过程中:

  1. 若私钥有加密,会先要求输入私钥密码
  2. 后续要求设置PKCS12导出密码,请牢记该密码,后续步骤会用到

第二步:将PKCS12转换为JKS格式

使用JDK自带的keytool工具执行以下命令,将PKCS12文件转换为Spark Java所需的JKS密钥库:

keytool -importkeystore -srckeystore keystore.p12 -srcstoretype pkcs12 -destkeystore keystore.jks -deststoretype jks

执行过程中:

  1. 先输入上一步设置的PKCS12导出密码
  2. 再设置JKS密钥库存储密码,该密码就是Spark Java配置中keyStorePassword参数需要填写的内容

第三步:验证转换结果

执行以下命令验证JKS文件有效性:

keytool -list -keystore keystore.jks

如果输出中能看到别名spark_cert对应的条目类型为PrivateKeyEntry,说明转换成功。

最终配置

将生成的keystore.jks文件放到项目的deploy目录下,填入你设置的JKS存储密码即可正常使用Spark Java的secure方法启用HTTPS。


内容的提问来源于stack exchange,提问作者RDV

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 06:15:04