如何从密钥库导出.key和.crt

当我在开发机器上构建android应用程序时,我需要为应用程序提供SSL证书,因此我为Tomcat生成了一个带keytool的密钥库。 我从密钥库中提取了证书并将其放入.bks以使用android,一切顺利。

现在我们必须将所有服务器端代码转移到需要Apache HTTP和Tomcat的服务器上。 Apache HTTP SSL需要.key和.crt文件,我找不到从密钥库导出.key和.crt文件的方法

有人能帮忙吗? 我发现你可以从.pem生成.crt

openssl x509 -outform der -in your-cert.pem -out your-cert.crt 

但我怎么能得到.key文件?

Keytool(在JDK中可用)允许您将证书导出到文件:

 keytool -exportcert -keystore [keystore] -alias [alias] -file [cert_file] 

要导出常规键,您应该使用-importkeystore命令(惊讶):

 keytool -importkeystore -srckeystore [keystore] -destkeystore [target-keystore] -deststoretype PKCS12