【发布时间】:2014-02-27 17:54:29
【问题描述】:
我想使用 SoapUI 针对内部(使用内部铸造的证书)Web 服务运行一些测试。我不确定我是否完全掌握 SSL 握手的东西。但我将端点的证书导出到 .cer 文件,然后使用以下命令启动 java keytool:
keytool -import -alias ca -file myservice.cer -keystore cacerts –storepass changeit
我从another SO question 得到的。然后我将此信任库文件 (cacerts) 添加到 SoapUI 中的项目属性中。但是当我尝试向项目中添加 WSDL 时,我仍然得到与之前相同的错误:
Error loading [https://myservice?wsdl]: org.apache.xmlbeans.XmlException: javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
我完全脱离基地了吗?我是否将链中的所有证书添加到信任库?我无法做到这一点,它告诉我别名已在使用中?还是我应该从外部受信任的机构获得证书?
【问题讨论】:
-
查看answer 到SO question,了解您遇到的错误。那里的 OP 使用的是自签名证书。
-
谢谢!仍然无法正常工作。我尝试将链中的 3 个证书添加到现有密钥库以及新创建的密钥库,并在我的 SoapUI 项目中引用该密钥库,但在尝试添加 WSDL 时仍然出现相同的错误。
-
我通过添加不安全的 WSDL 来实现这一点。结果表明,可以将 WSDL 设置为对 HTTP 可用,同时在端点本身上要求 SSL。
标签: soap ssl-certificate soapui