【问题标题】:MacOS Jenkins: Locating JRE and importing self-signed certificateMacOS Jenkins:定位 JRE 并导入自签名证书
【发布时间】:2019-01-19 17:14:37
【问题描述】:

这里是使用 macOS 的新手。

我们在 MacOS 上安装了 Jenkins。

我需要知道它使用了哪些 JRE 和 cacerts,因为我需要导入 GitHub 企业服务器的自签名证书进行集成。我有 SSL 错误并试图遵循我在 Windows 中成功完成的resolving PKIX-path-building-failed-error-message guide。

在 Windows Jenkins 安装中,它有自己的 JENKINS_HOME/jre 文件夹,可以在其中找到 lib/security/cacerts。

问题 1:在哪里/如何找到 Jenkins 在 MacOS 中使用的 jre?

到目前为止,我发现的是在

中的 java_home
/usr/libexec/java_home

但是这个我不太确定,因为我下一步的结果失败了。

问题2:如何将修改后的cacerts文件的信任库和密码添加到jenkins启动中?

使用 /usr/libexec/java_home 中的 jre,我已将 /jre/lib/security/cacerts 复制到我的 JENKINS_HOME/custom-keystore/cacerts 并在那里导入自签名证书。

sudo keytool -importcert -alias github -file JENKINS_HOME/custom-keystore/selfsigned.cer -keystore JENKINS_HOME/custom-keystore/cacerts

之后,我修改了 Jenkins 启动参数:

-Djavax.net.ssl.trustStore=$JAVA_HOME/jre/lib/security/cacert
-Djavax.net.ssl.trustStorePassword=changeit

使用:

defaults write /Library/Preferences/org.jenkins-ci.plist Djavax.net.ssl.keyStore JENKINS_HOME/custom-keystore/cacerts
defaults write /Library/Preferences/org.jenkins-ci.plist Djavax.net.ssl.keyStorePassword changeit

然后使用以下命令重新启动 Jenkins:

sudo launchctl unload /Library/LaunchDaemons/org.jenkins-ci.plist
sudo launchctl load /Library/LaunchDaemons/org.jenkins-ci.plist

在这之后,我遇到了各种问题:

  1. 代理问题 -(在代理列表中添加服务器 URL 后解决 - macOS 网络配置)

  2. GitHub 和其他以前成功的集成现在出现以下错误:

    javax.net.ssl.SSLHandshakeException:握手期间远程主机关闭连接

其他问题 我的步骤中有什么遗漏吗?

我在 Jenkins 启动中添加参数的方式是否正确? (在windows中,我只是修改了jenkins.xml,也用了带“-”的参数,而这里似乎不需要“-”?)

由于我使用的是 Launch Daemon 而不是 Launch Agent,我是否必须重新启动系统? - 或者默认卸载和加载应该足以应用更改?

【问题讨论】:

    标签: java macos ssl jenkins self-signed


    【解决方案1】:

    现在已成功解决问题。 我纠正了一个步骤,然后添加了另一个步骤。

    1. 而不是使用

    sudo defaults write /Library/Preferences/org.jenkins-ci.plist Djavax.net.ssl.trustStore /Users/Shared/Jenkins/Home/custom-keystore/cacerts

    sudo defaults write /Library/Preferences/org.jenkins-ci.plist Djavax.net.ssl.trustStorePassword changeit

    我编辑了jenkins_runner.sh,它位于/Library/Application\ Support/Jenkins:

    javaArgs="-Dfile.encoding=UTF-8 -Djavax.net.ssl.trustStore=/Users/Shared/Jenkins/Home/custom-keystore/cacerts -Djavax.net.ssl.trustStorePassword=changeit"
    
    1. (重启)执行后

      launchctl unload /Library/LaunchDaemons/org.jenkins-ci.plist

      launchctl load /Library/LaunchDaemons/org.jenkins-ci.plist

    我发现我所做的更改并没有完全应用。所以我不得不重新启动我的 Mac。

    事实证明,我用于 keytool 并导入 cacerts 的 /usr/libexec/java_home 中的 Java/JRE 是正确的。

    【讨论】:

      猜你喜欢
      • 2017-05-20
      • 2013-01-24
      • 2012-07-19
      • 2014-04-25
      • 2015-10-07
      • 1970-01-01
      • 2021-06-19
      • 1970-01-01
      • 2017-11-02
      相关资源
      最近更新 更多