web-dev-qa-db-fra.com

Quels certificats sont approuvés dans le magasin de clés de confiance?

Je ne connais pas très bien le jargon des keystores/truststores mais en ce qui me concerne, un truststore conserve les certificats approuvés par un serveur homologue.

Je peux afficher le contenu d'un magasin de clés à l'aide

keytool -list -keystore refArchive/testkeystore
Enter keystore password: password 

Existe-t-il un équivalent pour le truststore? Comment puis-je afficher les certificats approuvés?

tHX!

35
code-gijoe

Existe-t-il un équivalent pour le truststore? Comment puis-je afficher les certificats approuvés?

Oui, c'est exactement la même commande puisque le magasin de clés et le magasin de confiance diffèrent niquement dans ce qu'ils stockent, c'est-à-dire la clé privée ou la clé publique signée (certificat)

Aucune autre différence

25
Cratylus

Le magasin de clés de confiance en général (ne devrait en fait contenir que autorités de certification racine mais cette règle est généralement violée) contient les certificats qui des autorités de certification racine = (CA publiques ou CA privées). Vous pouvez vérifier la liste des certificats dans le magasin de clés de confiance en utilisant

keytool -list -v -keystore truststore.jks
42
Aravind R. Yarram