【发布时间】:2017-08-28 10:01:24
【问题描述】:
我有一个安全的集群 NIFI,有 3 个节点,配置了 truststore.jks 和 keystore.jks
在我的 invokeHTTP 中,我为 https 设置了带有密钥库和信任库的“StandardSSLContextService”。
-
当我尝试https://nifi:9443/nifi-api/controller/config时,invokeHTTP 有效
- 但在我尝试“https://auth_server/oauth/access_token”时不起作用
因此,当我尝试使用 invokeHTTP 获取令牌但失败并出现此错误时:
sun.security.validator.ValidatorException: PKIX path building failed:
sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
感谢帮助
【问题讨论】:
-
只需将来自服务器
https://auth_server的公共证书添加到您的 truststore.jks。您可以使用浏览器导出公共证书链。并使用 keytool (java jdk) 导入 jks
标签: ssl-certificate apache-nifi