【发布时间】:2022-01-06 13:39:31
【问题描述】:
为了修复 log4j 漏洞,我公司的网络配置发生了一些变化,但现在我的 API 调用失败,提示:SSL 证书链无效。
我尝试使用来自 chrome 的证书在 jvm 中设置 cacert,但它不起作用。关于从哪里获得正确证书的任何建议? jvm cacert 是更新它的正确位置吗?
【问题讨论】:
-
什么失败了?入站(对您的 tomcat)呼叫或出站(从您的 tomcat 应用程序到另一个应用程序)呼叫?听起来出站调用失败了,在这种情况下,您正在调用的服务器/api 具有您需要获取并安装在本地 tomcat/服务器上的证书(假设您信任它)。
-
用于 CentOS 6 上安装的 tomcat 的出站。在 jvm 中添加正确的证书后问题确实解决了