博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CAS:PKIX path building failed
阅读量:6273 次
发布时间:2019-06-22

本文共 1466 字,大约阅读时间需要 4 分钟。

  hot3.png

在搭建CAS与客户端测试时发现以下错误:

javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

据说是要在tomcat的JRE导入证书。

对于要导入哪个证书,我还没搞明白。一开始我把tomcat server.xml中使用的jks证书导入,说不是.x509证书。我是在沃通上签发的免费SSL证书,里边有N个多个。

102259_C4F5_245971.jpg

后来,我打开浏览器,把浏览器的SSL证书导出。

102537_AblP_245971.jpg

此时会发现导入的是crt后缀的证书,把这个证书导入到jre中,这个问题就解决了。不过其中的关系还是有点模糊。

./keytool -import -v -trustcacerts -alias cas -file ../xxx.crt -storepass changeit -keystore ../jre/lib/security/cacerts

红色部分是jre中默认密码,不是证书的密码。

=====转摘一段=====

在项目开发中,有时会遇到与SSL安全证书导入打交道的,如何把证书导入java中的cacerts证书库呢? 其实很简单,方法如下:

每一步:进入某个https://www.xxx.com开头的网站,把要导入的证书下载过来,
    在该网页上右键 >> 属性 >> 点击"证书" >>
    再点击上面的"详细信息"切换栏 >>
    再点击右下角那个"复制到文件"的按钮
    就会弹出一个证书导出的向导对话框,按提示一步一步完成就行了。
    例如:保存为abc.cer,放在C盘下
第二步:如何把上面那步的(abc.cer)这个证书导入java中的cacerts证书库里?
    方法如下
    假设你的jdk安装在C:\jdk1.5这个目录,
    开始 >> 运行 >> 输入cmd 进入dos命令行 >>
    再用cd进入到C:\jdk1.5\jre\lib\security这个目录下
    敲入如下命令回车执行
    keytool -import -alias cacerts -keystore cacerts -file d:\software\AKAZAM-Mail.cer -trustcacerts
    此时命令行会提示你输入cacerts证书库的密码,
    你敲入changeit就行了,这是java中cacerts证书库的默认密码,
    你自已也可以修改的。
    ok,大功告成!
 

              以后更新时,先删除原来的证书,然后导入新的证书

              keytool -list -keystore cacerts
              keytool -delete -alias akazam_email -keystore cacerts
              keytool -import -alias akazam_email -file akazam_email.cer -keystore cacerts -trustcacerts

转载于:https://my.oschina.net/scoder/blog/512196

你可能感兴趣的文章
磁盘空间满引起的mysql启动失败:ERROR! MySQL server PID file could not be found!
查看>>
点播转码相关常见问题及排查方式
查看>>
[arm驱动]linux设备地址映射到用户空间
查看>>
弗洛伊德算法
查看>>
【算法之美】求解两个有序数组的中位数 — leetcode 4. Median of Two Sorted Arrays
查看>>
精度 Precision
查看>>
Android——4.2 - 3G移植之路之 APN (五)
查看>>
Linux_DHCP服务搭建
查看>>
[SilverLight]DataGrid实现批量输入(like Excel)(补充)
查看>>
秋式广告杀手:广告拦截原理与杀手组织
查看>>
翻译 | 摆脱浏览器限制的JavaScript
查看>>
闲扯下午引爆乌云社区“盗窃”乌云币事件
查看>>
02@在类的头文件中尽量少引入其他头文件
查看>>
JAVA IO BIO NIO AIO
查看>>
input checkbox 复选框大小修改
查看>>
网吧维护工具
查看>>
BOOT.INI文件参数
查看>>
vmstat详解
查看>>
新年第一镖
查看>>
unbtu使用笔记
查看>>