메뉴 건너뛰기

Cloudera, BigData, Semantic IoT, Hadoop, NoSQL

Cloudera CDH/CDP 및 Hadoop EcoSystem, Semantic IoT등의 개발/운영 기술을 정리합니다. gooper@gooper.com로 문의 주세요.


* ca.pem, cert.pem, certkey.pem을 이용하여 cert.p12를 만들고 cert.p12를 이용하여 cert.jks를 만들 수 있다.

* JKS 포맷의 인증서는 java 계열 인증설정시 많이 사용한다.



예를 들어 아래와 같이 파일이 있다고 하자.

 - 메인 인증서 : cert.crt

 - 개인키 : cert.key

 - 체인인증서 : chain1.crt , chain2.crt

 - 루트인증서 : ca.crt



1. pem 형식으로 파일 압축하기

crt 및 개인키로 인증서를 적용하기 위해 pem 형식으로 변환

( 개인키 -> 메인인증서 -> 체인인증서 -> 루트인증서 순서이다.)

$ cat cert.key cert.crt chain1.crt chain2.crt ca.crt > cert.pem



2. openssl 을 이용하여 pem -> pkcs12 포맷으로 변환

( cert.pem 을 cert.p12 로 변환 )

$ openssl pkcs12 -export -in cert.pem -inkey certkey.pem -certfile ca.pem -out cert.p12

변환 시 패드워드는 임의로 지정한다.


3. keytool 을 이용하여 pkcs12 -> jks 포맷으로 변환

( cert.p12 을 cert.jks 로 변환 )

$  : keytool -importkeystore -srckeystore cert.p12 -srcstoretlype pkcs12 -destkeystore cert.jks -deststoretype jks

패스워드는 위의 openssl 사용 시 사용했던 패스워드를 사용한다.


4. 변환된 인증서 확인

$ keytool -list -keystore cert.jks


Enter keystore password:   (default password는 changeit)

Keystore type: JKS

Keystore provider: SUN


Your keystore contains 1 entry


1, Jan 18, 2016, PrivateKeyEntry,

Certificate fingerprint (SHA1): B4:8D:C1:78:55:56:28:87:BA:39:EB:52:44:38:C1:11:5C:2B:43:93




출처: https://onecellboy.tistory.com/341 [신불사 - 신현호라 불리는 사나이]

번호 제목 날짜 조회 수
36 Last transaction was partial에 따른 Unable to load database on disk오류 발생시 조치사항 2018.08.03 4099
35 oozie의 meta정보를 mysql에서 관리하기 2014.05.26 1606
34 Oozie 설치, 환경설정 및 테스트 2014.04.08 1405
33 oozie에서 share lib설정시 action type별로 구분하여 넣을것 2014.04.18 1321
32 zookeeper 3.4.6 설치(3대) 2015.04.28 1298
31 oozie 4.1 설치 - maven을 이용한 source compile on hadoop 2.5.2 with postgresql 9.3 2015.04.30 1245
30 특정파일이 생성되어야 action이 실행되는 oozie job만들기(coordinator.xml) 2014.05.20 1082
29 oozie job 구동시 JA009: User: hadoop is not allowed to impersonate hadoop 오류나는 경우 2014.06.02 940
28 "File /user/hadoop/share/lib does not exist" 오류 해결방법 2015.06.07 851
27 oozie가 말하는 start시간은..서버에서 확인되는 시간이 아닙니다. 2014.05.14 823
26 znode /hbase recursive하게 지우기 2015.05.06 739
25 java.lang.ClassNotFoundException: org.apache.hadoop.util.ShutdownHookManager 오류조치사항 2015.05.20 673
24 클러스터내의 전체 workflow및 coordinator현황을 사용자별로 추출하는 방법 2021.11.25 564
23 Cannot create /var/run/oozie/oozie.pid: Directory nonexistent오류 2014.06.03 537
22 Error: E0501 : E0501: Could not perform authorization operation, User: hadoop is not allowed to impersonate hadoop 해결하는 방법 2015.06.07 521
21 lagom을 이용한 샘플 경매 프로그램 실행방법 2017.06.20 450
20 [TLS/SSL]Cloudera 6.3.4기준 Oozie Web UI TLS설정 항목및 설정값 2022.05.13 438
19 [oozie] oozie shell action에서 shellscript수행결과의 2개 변수를 decision 액션에서 사용하기 2020.06.05 429
18 mysql sqoop작업을 위해서 mysql-connector-java.jar을 추가하는 경우 확실하게 인식시키는 방법 2020.05.11 404
17 Could not authenticate, GSSException: No valid credentials provided (Mechanism level: Failed to find any kerberos tgt) 2022.04.28 336
위로