dmkeytool - 管理密钥库

使用此命令来管理用于加密的密钥库。

注: 可以使用 keytool -importcert 命令代替 dmkeytool。

语法

dmkeytool -importcertchain -file certificate_chain_file -keystore private_keystore_file -storepass password
[-storetype JKS | JCEKS | PKCS12] -alias alias [-L locale]

参数

-importcertchain
指定替换密钥库中专用密钥的证书链。
-file 证书链文件
指定包含 X.509 格式证书链的 PEM 文件的绝对路径。
-keystore 私有密钥存储库文件
指定专用密钥库文件的绝对路径。
-storepass 密码
指定密钥库的密码以及其中包含的密钥。
-storetype JKS | JCEKS | PKCS12
指定专用密钥库文件的密钥库类型。
-alias 别名
指定专用密钥库文件中专用密钥的别名。
-L 语言环境
用于 CDC Replication 实例的语言环境的名称。 缺省值为机器语言环境。

结果

如果此命令执行成功,那么会返回值 0;如果此命令执行失败,那么会返回非零值。

示例

dmkeytool -importcertchain -file /certs/certchain.pem -keystore /keystores/keys.jks
-storepass password -storetype JKS -alias mykey

导入 /certs/certchain.pem PEM 文件,并替换 /keystores/keys.jks 专用密钥库文件中 mykey 的证书链,而无需更改专用密钥。