標籤:
在搭建CAS與用戶端測試時發現以下錯誤:
javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
據說是要在tomcat的JRE匯入認證。
對於要匯入哪個認證,我還沒搞明白。一開始我把tomcat server.xml中使用的jks認證匯入,說不是.x509認證。我是在沃通上籤發的免費SSL認證,裡邊有N個多個。
後來,我開啟瀏覽器,把瀏覽器的SSL認證匯出。
此時會發現匯入的是crt尾碼的認證,把這個認證匯入到jre中,這個問題就解決了。不過其中的關係還是有點模糊。
./keytool -import -v -trustcacerts -alias cas -file ../xxx.crt -storepass changeit -keystore ../jre/lib/security/cacerts
紅色部分是jre中預設密碼,不是認證的密碼。
=====轉摘一段=====
在項目開發中,有時會遇到與SSL安全性憑證匯入打交道的,如何把認證匯入java中的cacerts認證庫呢? 其實很簡單,方法如下:
每一步:進入某個https://www.xxx.com開頭的網站,把要匯入的認證下載過來,
在該網頁上右鍵 >> 屬性 >> 點擊"認證" >>
再點擊上面的"詳細資料"切換欄 >>
再點擊右下角那個"複製到檔案"的按鈕
就會彈出一個認證匯出的嚮導對話方塊,按提示一步一步完成就行了。
例如:儲存為abc.cer,放在C盤下
第二步:如何把上面那步的(abc.cer)這個認證匯入java中的cacerts認證庫裡?
方法如下
假設你的jdk安裝在C:\jdk1.5這個目錄,
開始 >> 運行 >> 輸入cmd 進入dos命令列 >>
再用cd進入到C:\jdk1.5\jre\lib\security這個目錄下
敲入如下命令斷行符號執行
keytool -import -alias cacerts -keystore cacerts -file d:\software\AKAZAM-Mail.cer -trustcacerts
此時命令列會提示你輸入cacerts認證庫的密碼,
你敲入changeit就行了,這是java中cacerts認證庫的預設密碼,
你自已也可以修改的。
ok,大功告成!
以後更新時,先刪除原來的認證,然後匯入新的認證
keytool -list -keystore cacerts
keytool -delete -alias akazam_email -keystore cacerts
keytool -import -alias akazam_email -file akazam_email.cer -keystore cacerts -trustcacerts
CAS:PKIX path building failed