Java-хранилища и keytool: PKCS#12, JKS и работа с сертификатами

Java-приложения не читают «россыпь» PEM-файлов, как nginx: ключи и сертификаты им подаются в хранилищах (keystore/truststore), а управляет ими keytool из JDK. Это продолжение статьи про свой CA на OpenSSL — здесь вторая половина пути: как выпущенные сертификаты доставить в Java-приложение. Главное изменение со времён старых мануалов: начиная с Java 9 формат по умолчанию — PKCS#12, а родной JKS объявлен legacy (keytool прямо пишет об этом warning’ом). PKCS#12 понимают и Java, и OpenSSL, и почти всё остальное — по возможности везде используйте его; JKS остаётся для старых приложений, которые требуют его явно. ...

16 июля 2026 г. · 6 минут · Игорь Мансуров

Типы в Java

📦 Статья из архива (2014–2017) — версии и команды могли устареть

2 октября 2017 г. · 4 минуты · goodigy