java.security.UnrecoverableKeyException: Cannot recover key

(1)Java代码通过keystore文件获取私钥报错

使用keytool 工具生成keystore文件,然后通过java 获取私钥privateKey 时,报错:

Xml代码  

  1. java.security.UnrecoverableKeyException: Cannot recover key  
  2.     at sun.security.provider.KeyProtector.recover(KeyProtector.java:311)  
  3.     at sun.security.provider.JavaKeyStore.engineGetKey(JavaKeyStore.java:121)  
  4.     at sun.security.provider.JavaKeyStore$JKS.engineGetKey(JavaKeyStore.java:38)  
  5.     at java.security.KeyStore.getKey(KeyStore.java:763)  
  6.     at com.jn.test.TestCA.test_01(TestCA.java:18)  
  7.     at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)  
  8.     at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:39)  
  9.     at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:25)  
  10.     at java.lang.reflect.Method.invoke(Method.java:597)  

具体操作如下

使用keystool 生成本地数字证书

Java代码  

  1. keytool -genkeypair -keyalg RSA -keysize 2048 -sigalg SHA1withRSA -validity 36000 -alias localhost -storepass abcdefg -keystore zlex.keystore -dname “CN=localhost, OU=zlex,O=zlex, L=BJ, ST=BJ, C=CN”  

 运行结果:
《java.security.UnrecoverableKeyException: Cannot recover key》
 说明:keystore的密码是abcdefg,通过-storepass 指定。

 

java 代码如下:

Java代码  

  1. @Test  
  2.     public void test_01() throws Exception {  
  3.         String keyStorePath=“d:\\Temp\\a\\a\\ca\\zlex.keystore”;  
  4.         String password=“abcdefg”;  
  5.         // 获得密钥库  
  6.         KeyStore ks = getKeyStore(keyStorePath, password);  
  7.         // 获得私钥  
  8.         PrivateKey privateKey = (PrivateKey) ks.getKey(“localhost”, password.toCharArray());  
  9.         System.out.println(privateKey);  
  10.     }  
  11.   
  12.     /** 
  13.      * 获得KeyStore 
  14.      *  
  15.      * @param keyStorePath 
  16.      *            密钥库路径 
  17.      * @param password 
  18.      *            密码 
  19.      * @return KeyStore 密钥库 
  20.      */  
  21.     private static KeyStore getKeyStore(String keyStorePath, String password)  
  22.             throws Exception {  
  23.         // 实例化密钥库  
  24.         KeyStore ks = KeyStore.getInstance(KeyStore.getDefaultType());  
  25.         // 获得密钥库文件流  
  26.         FileInputStream is = new FileInputStream(keyStorePath);  
  27.         // 加载密钥库  
  28.         ks.load(is, password.toCharArray());  
  29.         // 关闭密钥库文件流  
  30.         is.close();  
  31.         return ks;  
  32.     }  

 运行上述java 代码时,报错:java.security.UnrecoverableKeyException: Cannot recover key

到底是什么原因呢?

原因:keystore 密码和主密码不同

解决方法:keystore 密码和主密码使用相同的密码。

详情请参考:http://stackoverflow.com/questions/4926290/java-keystore-and-password-settings

 

(2)tomcat使用keystore文件启动报错

keystore 密码和主密码不同,启动tomcat时也会报错

命令:keytool -genkey -alias tomcat -keyalg RSA -keysize 1024 -validity 365 -keystore tomcat22.keystore

生成的文件 就是:tomcat22.keystore

《java.security.UnrecoverableKeyException: Cannot recover key》
 

密码一和 密码二必须相同,否则,启动tomcat 时会报错。

点赞