如何从GoDaddy SSL证书生成Java JKS文件用于Spark Java服务
GoDaddy SSL证书转换为Spark Java兼容JKS格式操作步骤
- 首先确认你持有的三个文件对应作用:
11111.pem:你的域名证书对应的私钥文件,若生成CSR时设置了私钥密码需提前备好11111.crt:为你的域名签发的实体证书bundle-g2-g1.crt:GoDaddy的根证书+中间证书链文件
第一步:生成PKCS12格式证书库
使用OpenSSL执行以下命令,将私钥、实体证书、证书链合并为PKCS12格式文件:
openssl pkcs12 -export -in 11111.crt -inkey 11111.pem -certfile bundle-g2-g1.crt -name "spark_cert" -out keystore.p12
执行过程中:
- 若私钥有加密,会先要求输入私钥密码
- 后续要求设置PKCS12导出密码,请牢记该密码,后续步骤会用到
第二步:将PKCS12转换为JKS格式
使用JDK自带的keytool工具执行以下命令,将PKCS12文件转换为Spark Java所需的JKS密钥库:
keytool -importkeystore -srckeystore keystore.p12 -srcstoretype pkcs12 -destkeystore keystore.jks -deststoretype jks
执行过程中:
- 先输入上一步设置的PKCS12导出密码
- 再设置JKS密钥库存储密码,该密码就是Spark Java配置中
keyStorePassword参数需要填写的内容
第三步:验证转换结果
执行以下命令验证JKS文件有效性:
keytool -list -keystore keystore.jks
如果输出中能看到别名spark_cert对应的条目类型为PrivateKeyEntry,说明转换成功。
最终配置
将生成的keystore.jks文件放到项目的deploy目录下,填入你设置的JKS存储密码即可正常使用Spark Java的secure方法启用HTTPS。
内容的提问来源于stack exchange,提问作者RDV
相关产品推荐
相关产品推荐

