
10分钟跑通密钥库三大任务KeyStore Explorer 新手上手笔记【免费下载链接】keystore-explorerKeyStore Explorer is a free GUI replacement for the Java command-line utilities keytool and jarsigner.项目地址: https://gitcode.com/gh_mirrors/ke/keystore-explorerKeyStore Explorer 是一款免费的 Java 密钥库管理图形工具面向不想背 keytool 参数的开发和运维人员。它能在界面上生成密钥对、查看证书链、在 JKS 和 PKCS#12 之间转换格式一次搞定 Nginx 换证书这类活。版本 5.5.0 启动后默认显示 Quick Start 页提供新建密钥库、打开已有密钥库、查看证书等 6 个入口 Nginx 配 HTTPS 时卡在证书格式给 Nginx 配 HTTPS 时证书文件通常要 PEM而从同事那里拿到的却是 Windows 环境里的 JKS用 keytool 手工转换时参数多、容易错存储密码和条目密码不一致时命令还会直接失败。KeyStore Explorer 把这一步变成鼠标操作打开 JKS选中条目另存为 PKCS#12 或直接导出 PEM 即可。下面的任务实战会按完整步骤演示一遍。密钥库的加载与格式处理逻辑在仓库的 keystore 模块 里想确认细节可以看源码。 怎么安装和启动 KeyStore Explorer构建和运行都需要 JDK 17 及以上README 中说明构建已在 17、21、25 上测试通过。这里直接走源码构建这一条最短路径git clone https://gitcode.com/gh_mirrors/ke/keystore-explorer cd keystore-explorer/kse ./gradlew clean build ./gradlew run构建会生成 kse.jar 和 zip/tar 发行包解压后用 bin 目录下的启动脚本运行即可。Windows 有 .exe 安装程序macOS 提供 .dmgLinux 可装 deb 或 rpm 包三端用法一致。 任务一生成密钥对与自签名证书生成一个 RSA 2048 自签名证书我要完成什么新建一个 JKS 密钥库里面放一个 RSA 2048 密钥对和自签名证书供本地测试用。启动后在 Quick Start 页点击 Create a new KeyStore类型选 JKS输入存储密码。顶部菜单选择 Tools 菜单下的 Generate Key Pair。在 Generate Key Pair Certificate 对话框中填写 NameDN例如 CNtest.example.com,ODemo密钥类型选 RSA、长度 2048设置有效期。点 OK按提示输入条目密码。做完后能看到什么列表里多出一个新条目Algorithm 列显示 RSA、Key Size 列显示 2048右键该条目会出现 Export、Generate CSR、Sign 等菜单项。条目列表含 Entry Name、Algorithm、Key Size、Certificate Expiry 列右键菜单提供 Export、Generate CSR、Sign JAR 等操作 任务二格式转换与在线证书查看把 JKS 转换成 PKCS#12我要完成什么把拿到的 JKS 转成 Linux 服务器能用的 PKCS#12。菜单 File 下的 Open 打开 JKS 文件输入存储密码条目会显示在列表中。选择 File 下的 Save As。保存格式选 PKCS#12设置新的存储密码选择保存路径。保存完成后看窗口底部状态栏。做完后能看到什么状态栏的 KeyStore Type 由 JKS 变为 PKCS#12标签页上的未保存星号消失。查看一个网站的 SSL 证书链我要完成什么确认目标网站的证书层级、颁发者和有效期顺手导出 PEM。菜单 Examine 下选择 Examine SSL输入域名和端口例如 www.google.com 与 443。在证书详情窗口查看 Certificate Hierarchy根、中间、叶子以及 Subject、Issuer、有效期字段。点窗口底部的 PEM 按钮导出 PEM 文件。做完后能看到什么导出的 PEM 文件可以直接用于 Nginx 的 ssl_certificate 配置。Examine SSL 连接后显示证书层级、Subject、Issuer、有效期、指纹底部可用 PEM、ASN.1 按钮导出⚠️ 新手常踩的坑和解法构建或运行直接报类版本错误JDK 低于 17。安装 JDK 17 或 21 后重新执行 ./gradlew run。密钥库能打开但条目解不开、反复弹密码框存储密码和条目密码不同PKCS#12 尤其常见。先输对存储密码操作条目时再单独输条目密码。转换后文件还是旧格式Save As 时没真正选中新类型标签页上留着未保存的星号。保存后核对状态栏的 KeyStore Type 再关窗口。⚖️ 什么时候用它什么时候用 keytool场景建议查看证书链、看扩展、格式转换用 KeyStore Explorer界面里一次看清脚本化、CI 流水线里批量处理用 keytool / jarsigner方便写进脚本签 JAR 包右键菜单有 Sign JAR和 jarsigner 功能对应任选其一单次操作用图形界面更快、更不容易错需要重复执行的流程再交给命令行。实现细节可以参考 x509 模块 与 对话框代码。处理密钥库这类活不必再背参数熟悉几个菜单路径就能上手。下一步就打开工具走一遍 Tools → Generate Key Pair做出你的第一个 JKS。【免费下载链接】keystore-explorerKeyStore Explorer is a free GUI replacement for the Java command-line utilities keytool and jarsigner.项目地址: https://gitcode.com/gh_mirrors/ke/keystore-explorer创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考