maroph

Java 8 keytool: Create key pair and a self-signed cert

May 4th, 2018
261
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 3.38 KB | None | 0 0
  1. # Create a PKCS12 keystore which contains one key pair with a self-signed certificate
  2. #
  3. keytool \
  4. -genkeypair \
  5. -keystore ./wec.p12 \
  6. -storepass topsecret \
  7. -storetype PKCS12 \
  8. -alias wec \
  9. -dname "CN=Wile E. Coyote, OU=Rocket-Powered Products Department, O=ACME Corporation, L=Fairfield, ST=New Jersey, C=US" \
  10. -keyalg RSA \
  11. -keysize 4096 \
  12. -sigalg SHA256WithRSA \
  13. -validity 365 \
  14. -v
  15. #
  16. # List the keystore content
  17. #
  18. keytool -list -keystore ./wec.p12 -storepass topsecret -storetype PKCS12 -v
  19. Keystore type: PKCS12
  20. Keystore provider: SunJSSE
  21.  
  22. Your keystore contains 1 entry
  23.  
  24. Alias name: wec
  25. Creation date: May 4, 2018
  26. Entry type: PrivateKeyEntry
  27. Certificate chain length: 1
  28. Certificate[1]:
  29. Owner: CN=Wile E. Coyote, OU=Rocket-Powered Products Department, O=ACME Corporation, L=Fairfield, ST=New Jersey, C=US
  30. Issuer: CN=Wile E. Coyote, OU=Rocket-Powered Products Department, O=ACME Corporation, L=Fairfield, ST=New Jersey, C=US
  31. Serial number: 61ccf131
  32. Valid from: Fri May 04 12:20:10 CEST 2018 until: Sat May 04 12:20:10 CEST 2019
  33. Certificate fingerprints:
  34. MD5: FB:9C:5F:46:FE:03:08:9F:C4:A8:3F:60:54:CA:B0:CF
  35. SHA1: C1:D2:29:65:BC:6E:6D:3E:F4:29:58:0E:6E:2B:3E:73:00:2C:8D:FD
  36. SHA256: 64:25:1B:C7:F8:B7:87:53:57:86:D3:53:8C:10:E3:E9:75:FA:FE:FC:64:23:2D:5D:A3:95:CB:3F:68:29:1A:FC
  37. Signature algorithm name: SHA256withRSA
  38. Subject Public Key Algorithm: 4096-bit RSA key
  39. Version: 3
  40.  
  41. Extensions:
  42.  
  43. #1: ObjectId: 2.5.29.14 Criticality=false
  44. SubjectKeyIdentifier [
  45. KeyIdentifier [
  46. 0000: 03 72 9C BB 1C C4 7B BD 27 C3 D5 1F D9 CE 62 6D .r......'.....bm
  47. 0010: 6C 9A 79 E5 l.y.
  48. ]
  49. ]
  50.  
  51.  
  52.  
  53. *******************************************
  54. *******************************************
  55.  
  56. #
  57. # Export the certificate
  58. #
  59. keytool \
  60. -exportcert \
  61. -keystore ./wec.p12 \
  62. -storepass topsecret \
  63. -storetype PKCS12 \
  64. -alias wec \
  65. -file wec.cer \
  66. -v
  67. #
  68. keytool \
  69. -exportcert \
  70. -rfc \
  71. -keystore ./wec.p12 \
  72. -storepass topsecret \
  73. -storetype PKCS12 \
  74. -alias wec \
  75. -file wec.rfc.cer \
  76. -v
  77. #
  78. cat wec.rfc.cer
  79. -----BEGIN CERTIFICATE-----
  80. MIIFzzCCA7egAwIBAgIEYczxMTANBgkqhkiG9w0BAQsFADCBlzELMAkGA1UEBhMC
  81. ...
  82. w70xryAftJrOy9lQ+oEDOjDd03nIpLbPWm+6Hs0zguxNUTOGZ4m4r/vwRa/HdQAC
  83. /yR/
  84. -----END CERTIFICATE-----
  85. #
  86. # Show the certificate data
  87. #
  88. keytool -printcert -file wec.cer -v
  89. Owner: CN=Wile E. Coyote, OU=Rocket-Powered Products Department, O=ACME Corporation, L=Fairfield, ST=New Jersey, C=US
  90. Issuer: CN=Wile E. Coyote, OU=Rocket-Powered Products Department, O=ACME Corporation, L=Fairfield, ST=New Jersey, C=US
  91. Serial number: 61ccf131
  92. Valid from: Fri May 04 12:20:10 CEST 2018 until: Sat May 04 12:20:10 CEST 2019
  93. Certificate fingerprints:
  94. MD5: FB:9C:5F:46:FE:03:08:9F:C4:A8:3F:60:54:CA:B0:CF
  95. SHA1: C1:D2:29:65:BC:6E:6D:3E:F4:29:58:0E:6E:2B:3E:73:00:2C:8D:FD
  96. SHA256: 64:25:1B:C7:F8:B7:87:53:57:86:D3:53:8C:10:E3:E9:75:FA:FE:FC:64:23:2D:5D:A3:95:CB:3F:68:29:1A:FC
  97. Signature algorithm name: SHA256withRSA
  98. Subject Public Key Algorithm: 4096-bit RSA key
  99. Version: 3
  100.  
  101. Extensions:
  102.  
  103. #1: ObjectId: 2.5.29.14 Criticality=false
  104. SubjectKeyIdentifier [
  105. KeyIdentifier [
  106. 0000: 03 72 9C BB 1C C4 7B BD 27 C3 D5 1F D9 CE 62 6D .r......'.....bm
  107. 0010: 6C 9A 79 E5 l.y.
  108. ]
  109. ]
Add Comment
Please, Sign In to add comment