【问题标题】:Unable to find valid certificate path in jetty localserver of Guidewire在 Guidewire 的码头本地服务器中找不到有效的证书路径
【发布时间】:2017-05-30 14:37:49
【问题描述】:

我无法解决“无法找到有效的证书路径”的错误。我正在设置所有必需的系统属性,例如

System.setproperty(javax.net.ssl.trustStoreType,"jks")
System.setproperty(javax.net.ssl.trustStore,keystorePath)
System.setproperty(javax.net.ssl.trustStorePassword,password)

我尝试设置 VM 参数,但没有任何效果。我正在使用 Guidewire studio localServer (jetty)。

【问题讨论】:

    标签: jetty keystore jsse guidewire


    【解决方案1】:

    Jetty 不使用 JVM javax.net.ssl.* 系统属性来配置特定连接器的 SSL。

    在 Guidewire 工作室中查找任何配置 SslContextFactory(属于连接器的 SSL/TLS 配置的 Jetty 特定术语)的内容,然后进行配置。

    【讨论】:

    • 感谢分享此信息。你能告诉我是否有任何 xml 或类可以在码头中配置它。 @Joakim Erdfelt
    • Guidewire 很可能使用了 Embedded-jetty,如果是这样,那么配置是 100% 在 Guidewire 手中的。如果 Guidewire 作为战争发布,您使用 Jetty Distribution 或 Jetty Home 部署在 Jetty Base 中,则可以在您的 Jetty Base start inis 中找到配置。
    【解决方案2】:

    密钥库将从 JVM 获取,因此这取决于您如何运行 GW xCenter。

    由于您询问本地 Jetty,因此您正在寻找的参数是

    -Djavax.net.ssl.keyStore=C:\{pathToKeystoreOnYourMachine}\keystore.jks
    -Djavax.net.ssl.keyStorePassword={thePasswordToBeUsed}
    

    为了在gwb runServer 级别添加这些,您必须添加一个直通前缀gw.passthrough.,例如

    gwb runServer -Dgw.passthrough.javax.net.ssl.keyStore=/Java/jdk1.8.0_74/jre/lib/security/cacerts
    

    【讨论】:

      猜你喜欢
      • 2015-07-16
      • 1970-01-01
      • 2017-06-12
      • 1970-01-01
      • 1970-01-01
      • 2012-04-21
      • 2020-10-30
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多