Soy nuevo en criptografía, así que espero preguntar esto bien. Hay clientes existentes que hablan con nuestro servidor que usaron OpenSSL para generar los certificados. Ahora estamos convirtiendo esa aplicación en una aplicación Java. Según mi lectura, parece que OpenSSL y las tiendas jks de Java son diferentes. Para no romper los clientes actuales que están en producción, así como tener una forma de crear nuevos certificados en Java para nuevos clientes, ¿cuáles son mis opciones?
Para generar certificados: por lo que puedo decir, podría continuar usando los scripts de shell existentes de la aplicación Java que usan OpenSSL para crear los nuevos certificados. O tal vez podría usar una biblioteca como Bouncy Castle para generar claves privadas y públicas. No estoy seguro de si eso es diferente de cómo funciona OpenSSL.
Para leer los certificados existentes de los clientes en producción: ¿Cómo podría hacer esto? Importaría/podría importar las claves existentes en el almacén de confianza de Java (nuevamente, lo siento si no tengo todos los conceptos, recién comencé a leer sobre criptografía).