linux报错javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building
环度小编:ihuandu

 javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path buildin详细分析Java中访问https请求exception(SSLHandshakeException, SSLPeerUnverifiedException)的原因及解决方法。

原因:在部署在linux系统的项目访问第三方webservice https接口时会抛javax.net.ssl.SSLHandshakeException异常,这是因为jdk不信任此接口地址

解决方法:

获取根证书安装证书到你的JRE的Java cacerts中(安装证书到$JAVA_HOME/JRE/lib⽬录/ cacerts中)。

1、进入到java 的安装目:cd $JAVA_HOME/jre/lib/security
2、执行导入命令(  命令中 证书文件名:ihuandu,证书路径: /usr/local/ihuandu.crt ;
keytool -import -alias 别名 -keystore cacerts -file /usr/local/ihuandu.crt -trustcacerts
3、导入时会提示输入口令,默认口令 changeit
4、提示是否信任此证书? 输入y
5、会提示证书已添加到密钥库中

附:

证书其他操作:

1 查看单个证书(命令中 ihuandu为证书导入时的别名)

keytool -list -keystore cacerts | grep ihuandu

2 查看所有证书

keytool -list -keystore cacerts

3 删除某个证书

keytool -delete -alias ihuandu -keystore cacerts



文章关键词: jdk不信任 keytool 信任库
  • 扫一扫二维码可分享朋友或朋友圈

400-9989-115
24小时客服热线

电话7x24小时值班

多项服务供您筛选
适合个人小微中大型单位

安全签章