Я создаю хранилище ключей и из этого ключа создаю файл CSR, и когда я получаю подписанный сертификат от CA, я импортировал корневые и промежуточные сертификаты в свое хранилище ключей и, наконец, мой подписанный сертификат. После добавления подписанного сертификата я получил ответ "сертификат был установлен в хранилище ключей". В этом формате я могу использовать свое хранилище ключей в Tomcat, однако для другого контейнера приложения мне нужен только закрытый ключ, содержащий закодированный в pem файл. А также
keytool -importkeystore -srckeystore server.jks -destkeystore server.pkcs -srcstoretype JKS -deststoretype PKCS12
openssl pkcs12 -in server.pkcs -out server.pem
кажется не работает. Я получаю файл pem, который содержит только информацию о сертификате, а не закрытый ключ.
Можно ли экспортировать закрытый ключ после создания цепочки сертификатов? Если это как?