【问题标题】:SSL Self-signed Expired Certificate in JavaJava中的SSL自签名过期证书
【发布时间】:2011-10-19 09:24:06
【问题描述】:

您好,我正在通过 Java 访问一个只有自签名、过期证书的开发 API,但我意外地收到有关无法找到请求目标的有效证书路径的错误消息。所以我使用 Firefox 访问 url 并导出证书以添加到我的密钥库,使用 keytool -importcert -alias mycert -file mycert.cert -keystore cacert,认为它现在应该可以工作了。但是在拨打电话时,我仍然遇到同样的错误。

我是否缺少将证书链接到 java 的一些步骤?

错误是

sun.security.provider.certpath.SunCertPathBuilderException:无法找到请求目标的有效证书路径 在 sun.security.provider.certpath.SunCertPathBuilder.engineBuild(SunCertPathBuilder.java:174) 在 java.security.cert.CertPathBuilder.build(CertPathBuilder.java:238) 在 sun.security.validator.PKIXValidator.doBuild(PKIXValidator.java:318) ... 22 更多

更新:问题已解决。密钥库的位置错误。 应该是 {location of java home}/lib/security/cacerts

【问题讨论】:

  • 请注意,当您更新 JRE 时,您的 cacert 将被清除。
  • 它属于您的 TrustStore。

标签: java ssl certificate ssl-certificate keystore


【解决方案1】:

导出证书以添加到我的密钥库

不,您没有,您将其添加到您的信任库。您不应该修改 JRE 中的那个,因为 GregS 给出的原因,您应该创建自己的并告诉服务器使用它。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-11-01
    • 2021-07-28
    • 1970-01-01
    • 2014-03-24
    • 1970-01-01
    • 2015-05-23
    • 2019-12-11
    • 1970-01-01
    相关资源
    最近更新 更多