【问题标题】:EJBCA Webservice ExceptionsEJBCA Web 服务异常
【发布时间】:2014-12-09 13:26:18
【问题描述】:

我正在尝试从客户端计算机访问 EJBCA Webservice,但我收到了以下提到的这些异常: 请告诉我这些异常的可能原因和工作解决方案是什么: javax.xml.ws.WebServiceException:无法访问位于 https://example.com:8442/ejbca/ejbcaws/ejbcaws?wsdl 的 WSDL。它失败了: sun.security.validator.ValidatorException:PKIX 路径构建失败:sun.security.provider.certpath.SunCertPathBuilderException:无法找到请求目标的有效证书路径

【问题讨论】:

    标签: jakarta-ee servlets ejbca


    【解决方案1】:

    我猜您在客户端遇到了异常,这意味着您在客户端的信任库中没有颁发服务器证书的 ca 证书。 如果您没有修改您的 ejbca 安装,您应该将您的 AdminCA 证书复制到您客户端的信任库中。

    如果您在服务器上获得它,您还需要从您的 AdminCA 颁发客户端证书,在“管理员角色”下创建一个新角色,并为所需的 cas 授权颁发的客户端证书,并在您的客户端中使用此证书。

    【讨论】:

    • 如果我在客户端使用安装 ejbca 时生成的 superadmin.p12 或服务器的 tomcat.jks 和 truststore.jks,它会工作吗?您是否有伪代码或示例代码 sn-p 可以帮助我更正声明、初始化然后调用 web 服务方法。谢谢
    • 它将按照 [文档](ejbca.org/docs/adminguide.html#EJBCA Web 服务接口) 中的说明工作:Web 服务接口需要管理员的客户端证书身份验证,方式与管理 GUI 相同。如果您有客户端证书,则可以在管理 GUI 上使用,您还应该能够将其用于 Web 服务界面。但我会使用超级管理员。只需创建一个由您的管理员颁发的新客户端实体并颁发密钥库。然后创建所需的管理规则。
    • 在进行推荐的设置后,我仍然遇到 bad_certificate 异常。
    猜你喜欢
    • 2012-09-09
    • 1970-01-01
    • 2010-09-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多