Se você não especificar um diretório ao especificar o nome do arquivo keystore, os keystores serão criados no diretório do qual o keytool comando é executado. Este pode ser o diretório onde o aplicativo reside, ou pode ser um diretório comum a muitos aplicativos.
Como funciona o contrato digital
Para criar um certificado de servidor, siga estas etapas:
Crie o keystore.
Exporte o certificado do keystore.
Assine o certificado.
Importe o certificado para um truststore : um repositório de certificados usado para verificar os certificados. Um truststore normalmente contém mais de um certificado.
Execute keytool para gerar o keystore do servidor, keystore.jks. Esta etapa usa o alias server-alias para gerar um novo par de chaves pública/privada e encapsular a chave pública em um certificado auto assinado dentro de keystore.jks. O par de chaves é gerado usando um algoritmo do tipo RSA, com uma senha padrão de changeit . Para obter mais informações sobre as opções do keytool.
RSA é uma tecnologia de criptografia de chave pública desenvolvida pela RSA Data Security, Inc. A sigla significa Rivest, Shamir e Adelman, os inventores da tecnologia.
Quando você pressiona Enter, o keytool solicita que você insira o nome do servidor, a unidade organizacional, a organização, a localidade, o estado e o código do país.