【问题标题】:How to solve the connection when install aws toolkit on eclipse Neon?在eclipse Neon上安装aws工具包时如何解决连接问题?
【发布时间】:2017-03-15 06:43:30
【问题描述】:

我在一家公司,需要设置代理才能连接到互联网。代理设置没问题,因为我可以连接到其他网站,例如霓虹灯 - http://download.eclipse.org/releases/neon,但不适用于 http://aws.amazon.com/eclipse

错误信息是:

无法在以下位置读取存储库 https://aws.amazon.com/eclipse/content.xml。无法读取存储库 在https://aws.amazon.com/eclipse/content.xml。 sun.security.validator.ValidatorException:PKIX 路径构建失败: sun.security.provider.certpath.SunCertPathBuilderException:无法 找到请求目标的有效认证路径。

具体栈是:

javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException:PKIX 路径构建失败: sun.security.provider.certpath.SunCertPathBuilderException:无法 找到请求目标的有效认证路径 在 sun.security.ssl.Alerts.getSSLException(未知来源) 在 sun.security.ssl.SSLSocketImpl.fatal(未知来源) 在 sun.security.ssl.Handshaker.fatalSE(未知来源) 在 sun.security.ssl.Handshaker.fatalSE(未知来源) 在 sun.security.ssl.ClientHandshaker.serverCertificate(未知来源) 在 sun.security.ssl.ClientHandshaker.processMessage(未知来源) 在 sun.security.ssl.Handshaker.processLoop(未知来源) 在 sun.security.ssl.Handshaker.process_record(未知来源) 在 sun.security.ssl.SSLSocketImpl.readRecord(未知来源) 在 sun.security.ssl.SSLSocketImpl.performInitialHandshake(未知来源) 在 sun.security.ssl.SSLSocketImpl.startHandshake(未知来源) 在 sun.security.ssl.SSLSocketImpl.startHandshake(未知来源) 在 org.apache.http.conn.ssl.SSLSocketFactory.createLayeredSocket(SSLSocketFactory.java:554) 在 org.apache.http.conn.ssl.SSLSocketFactory.createLayeredSocket(SSLSocketFactory.java:435) 在 org.apache.http.impl.conn.DefaultClientConnectionOperator.updateSecureConnection(DefaultClientConnectionOperator.java:216) 在 org.apache.http.impl.conn.ManagedClientConnectionImpl.layerProtocol(ManagedClientConnectionImpl.java:394) 在 org.apache.http.impl.client.DefaultRequestDirector.establishRoute(DefaultRequestDirector.java:814) 在 org.apache.http.impl.client.DefaultRequestDirector.tryConnect(DefaultRequestDirector.java:615) 在 org.apache.http.impl.client.DefaultRequestDirector.execute(DefaultRequestDirector.java:446) 在 org.apache.http.impl.client.AbstractHttpClient.doExecute(AbstractHttpClient.java:863) 在 org.apache.http.impl.client.CloseableHttpClient.execute(CloseableHttpClient.java:82) 在 org.eclipse.ecf.provider.filetransfer.httpclient4.HttpClientFileSystemBrowser.runRequest(HttpClientFileSystemBrowser.java:263) 在 org.eclipse.ecf.provider.filetransfer.browse.AbstractFileSystemBrowser$DirectoryJob.run(AbstractFileSystemBrowser.java:69) 在 org.eclipse.core.internal.jobs.Worker.run(Worker.java:55) 原因:sun.security.validator.ValidatorException:PKIX 路径构建失败: sun.security.provider.certpath.SunCertPathBuilderException:无法 找到请求目标的有效认证路径 在 sun.security.validator.PKIXValidator.doBuild(未知来源) 在 sun.security.validator.PKIXValidator.engineValidate(未知来源) 在 sun.security.validator.Validator.validate(未知来源) 在 sun.security.ssl.X509TrustManagerImpl.validate(未知来源) 在 sun.security.ssl.X509TrustManagerImpl.checkTrusted(未知来源) 在 sun.security.ssl.X509TrustManagerImpl.checkServerTrusted(未知 资源) ... 20 更多 引起:sun.security.provider.certpath.SunCertPathBuilderException:无法 找到请求目标的有效认证路径 在 sun.security.provider.certpath.SunCertPathBuilder.build(未知 资源) 在 sun.security.provider.certpath.SunCertPathBuilder.engineBuild(未知 资源) 在 java.security.cert.CertPathBuilder.build(未知来源) ... 26 更多

【问题讨论】:

    标签: eclipse amazon-web-services toolkit


    【解决方案1】:

    这是因为 java 无法识别 https://aws.amazon.com 的根证书颁发机构 (CA) SSL 证书。

    解决方案是将该证书添加到 java cacerts 文件中,以便它被永久接受。

    第一步:获取https://aws.amazon.com的根证书

    Chrome 浏览器

    1. 打开https://aws.amazon.com
    2. 从上下文菜单中选择检查(右键单击页面)并导航到安全选项卡
    3. 点击查看证书
    4. 单击层次结构中最顶部的证书并确认其尾部带有根 CA 短语。
    5. 拖放您在桌面上看到书面证书的图像。

    火狐浏览器

    1. 打开https://aws.amazon.com
    2. 点击绿色锁定按钮“显示证书”
    3. 选项卡“详细信息”、“导出”

    就是这样!您获得了根证书!

    第 2 步:将该证书添加到 java cacerts 文件中。

    1. 使用 jre bin 文件夹中的 keytool.exe。
    2. 触发以下命令将您的证书放入 cacerts 文件中

    keytool –import –noprompt –trustcacerts –alias ALIASNAME -file /PATH/TO/YOUR/DESKTOP/CertificateName.cer -keystore /PATH/TO/YOUR/JDK/jre/lib/security/cacerts -storepass changeit

    就是这样!你的问题解决了。

    请注意

    1. 请确认出现此 PKIX 错误的 jre(Eclipse 或您的应用程序在部署后使用的 JRE)是您执行第 2 步的位置。如果您尝试处理另一个 jre 问题,情况将是这样。

    【讨论】:

    • 在Firefox中获取证书:打开aws.amazon.com,点击绿色锁,按钮“显示证书”,选项卡“详细信息”,“导出”
    【解决方案2】:

    转到 Eclipse -> 窗口 -> 首选项 -> 网络设置 将活动提供者更改为直接 保存 返回安装软件 再次尝试从 AWS Repo 中提取 这次成功了

    【讨论】:

    • 谢谢..这对我有用。我遇到了安全异常。
    【解决方案3】:

    只需在eclipse中执行以下步骤, 1) 转到 windows -> 首选项 -> 搜索网络连接 2) 将活动提供者更改为 direct

    然后尝试在eclipse中安装软件并搜索http://aws.amazon.com/eclipse。 它会起作用的。

    【讨论】:

      【解决方案4】:

      尝试将 Window/Preferences/Network 设置从 Native 更改为 Direct。 使用“eclipse.exe -clean”从 CLI 启动 eclipse 重试更新

      【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-02-03
      • 1970-01-01
      • 2016-10-29
      • 2019-09-26
      • 1970-01-01
      • 2021-06-24
      • 2023-01-29
      • 1970-01-01
      相关资源
      最近更新 更多