使用keytool importkeystore导入p12到jks时如何正确设置别名?
报错根因
你触发该报错的核心原因是导入命令未指定源PKCS12文件中待导入条目的别名,keytool无法确认需要对哪个条目执行目标别名重命名操作,因此禁止同时使用destalias参数。
正确操作步骤
- 第一步:查询PKCS12文件中的现有条目别名
执行以下命令获取p12文件内的所有条目信息,找到对应的源别名:
keytool -list -keystore point_4432.p12 -storetype PKCS12 -storepass pass123
执行后输出中格式为xxx, yyyy-mm-dd, PrivateKeyEntry的行,开头的xxx就是源别名。
- 第二步:补充
-srcalias参数执行导入
在你原有的命令中加入上一步获取到的源别名参数,假设你查到的源别名为server,修正后的命令如下:
keytool -importkeystore -srcalias server -destalias point_4432 -deststorepass changeit -destkeypass changeit -destkeystore MY_KEYSTORE.jks -srckeystore point_4432.p12 -srcstoretype PKCS12 -srcstorepass pass123
如果你的PKCS12文件中对应条目的密钥密码和p12的存储密码不一致,额外补充-srckeypass 你的源密钥密码参数即可正常执行。
内容的提问来源于stack exchange,提问作者user16791596
相关产品推荐
相关产品推荐

