【问题标题】:Can an expired certificate generate a sun.security.validator.ValidatorException error?过期的证书会生成 sun.security.validator.ValidatorException 错误吗?
【发布时间】:2019-11-26 07:23:27
【问题描述】:

我目前代表一位正在休假的同事。他负责的其中一个应用程序这几天一直在报告以下错误。

错误:IOException sun.security.validator.ValidatorException: PKIX 路径构建失败: sun.security.provider.certpath.SunCertPathBuilderException:无法 找到请求目标的有效认证路径

我做了一些研究,发现它可能与在信任库中找不到的自签名证书有关。

但是由于我没有更改任何内容并且之前一切正常,是不是证书已经过期了?过期的证书会产生这样的错误信息吗?如果是这样,我可以通过密钥存储文件以某种方式确定到期日期吗?

【问题讨论】:

    标签: java ssl securityexception self-signed-certificate


    【解决方案1】:

    它看起来不像是过期的证书。基于this question,过期证书应生成CertPathValidatorException: timestamp check failed消息,例如

    qtp1735121130-17, handling exception: javax.net.ssl.SSLHandshakeException:
       sun.security.validator.ValidatorException: PKIX path validation failed:
       java.security.cert.CertPathValidatorException: timestamp check failed
    

    你可以看看How to Analyze Java SSL Errors的文章看看你还能做什么,归结为使用-Djava.net.debug选项和分析日志。

    我首先将信任库中的自签名证书与环境中实际使用的证书进行比较。自签名证书很容易颁发,也许有人颁发了新版本。

    【讨论】:

    • 感谢您的回答和推荐的链接。由于缺少“时间戳检查失败”信息,因此我认为它不会是到期日期。我将进一步调查它,并在成功的情况下发布解决方案。这可能需要一段时间,因为我在 Java 和安全问题方面都没有经验。
    猜你喜欢
    • 2020-05-20
    • 2021-06-26
    • 1970-01-01
    • 2019-06-28
    • 2011-09-08
    • 1970-01-01
    • 1970-01-01
    • 2011-04-18
    • 1970-01-01
    相关资源
    最近更新 更多