【发布时间】:2020-04-23 15:45:03
【问题描述】:
我正在处理通过 SSL 调用 rest 服务的 HttpClient - 我使用 Eclipse 作为 IDE。
我使用浏览器下载了其余服务证书并将其导入到我的 Java 密钥库中 java\jdk1.8.0_144\jre\lib\security\cacerts
大多数时候 ecerything 工作正常,我能够得到回应,
但我有这个间歇性 SSL 错误:无法找到请求目标的有效证书路径
我有一些理论为什么会发生,但我不确定理论是否正确并且我有一些疑问
关于它。
- 这是一种可能的情况吗? :如果目标上的节点很少(在负载均衡器下)并且我只有一个节点的证书?
- Eclipse 无法读取密钥库的间歇性权限问题?
- 是否有可能目标正在使用多个 SSL 证书而我只有一个?
- eclipse 正在使用这个路径 java\jdk1.8.0_144\
我将证书添加到 java\jdk1.8.0_144\jre\lib\security\cacerts
我还需要在 \java\jdk1.8.0_144\lib\security 下添加它吗?
如果您有任何意见,我将很高兴收到任何意见。
Caused by: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
at sun.security.provider.certpath.SunCertPathBuilder.build(SunCertPathBuilder.java:141)
at sun.security.provider.certpath.SunCertPathBuilder.engineBuild(SunCertPathBuilder.java:126)
at java.security.cert.CertPathBuilder.build(CertPathBuilder.java:280)
at sun.security.validator.PKIXValidator.doBuild(PKIXValidator.java:392)
... 51 more
【问题讨论】:
-
服务使用的证书是自签名的,还是不受已知证书颁发机构(或它信任的证书颁发机构)信任?
-
我不认为它是自签名的。证书上写着“颁发者:我的组织名称”