CA-Zertifikat in Java Keystore

Es kann notwendig sein, ein Zertifikat in den Java Keystore zu laden und dieses vertrauenswürdig zu machen. Dies kann nötig sein, wenn beispielsweise ein selbstsigniertes Zertifikat eines Exchange Servers mit dem Relution Secure Mail Gateway genutzt werden soll.


Anleitung

  1. Die Windows-Kommandozeile mit administrativer Berechtigung öffnen.

  2. In das Verzeichnis %JAVA_HOME%\lib\security wechseln.
    Der Pfad kann je nach Java Version und Anbieter abweichen.

  3. Diesen Befehl in der CMD ausführen (im Beispiel liegt das Zertifikat unter C:\temp\mdeCert.cer):

    keytool -import -trustcacerts -alias mdecert -file C:\temp\mdeCert.cer -keystore cacerts
    
  4. Wird nach einem Passwort gefragt, changeit eingeben. Dies ist das Standardkennwort des Keystores.

  5. Erfolgt die Frage, ob dem Zertifikat vertraut werden soll, yes eingeben. Das Zertifikat wird importiert und es sollte eine Meldung mit dem Inhalt: Zertifikat wurde zum Keystore hinzugefügt erscheinen.

Top