Estoy usando la utilidad JDK "keytool.exe" para intentar crear un CSR (solicitud de firma de certificado) con el argumento "-certreq". Me preguntaba por qué esto requiere un alias (es decir, de otro certificado en el almacén de claves) cuando ni siquiera he recibido el certificado de la CA (a quien le envié el CSR). Entiendo que se podría usar para casar el certificado firmado con un par de claves existente / certificado autofirmado, pero lo que quiero hacer es (para crear un nuevo certificado):
- Genere un CSR para enviar a CA ("-certreq" arg).
- Al recibir el certificado firmado, genere un nuevo par de claves ("-genkeypair arg)" con alias nuevo .
- Importe mi nuevo certificado contra ese alias de # 2.
Mi opinión es que no debería necesitar una entrada / alias del almacén de claves para el paso # 1. ¿Realmente necesito algún certificado autofirmado ficticio en el primer almacén de claves? Gracias!