1,应该存放的是privateKey.getEncoded()。因为对象流的东西其它语言不识别,如C++。
2,密钥当然放在用户自己的手中,只有自己才能拿到。