【问题标题】:PKIX path validation failed: java.security.cert.CertPathValidatorException: name constraints check failedPKIX 路径验证失败:java.security.cert.CertPathValidatorException:名称约束检查失败
【发布时间】:2021-10-13 11:36:51
【问题描述】:
在服务到服务 API 通信时出现以下错误。证书已导入 java 密钥库。
[错误]:“https://url.com/data-api/customer”的 GET 请求上的 I/O 错误:PKIX 路径验证失败:java.security.cert.CertPathValidatorException:名称约束检查失败;嵌套异常是 javax.net.ssl.SSLHandshakeException:PKIX 路径验证失败:java.security.cert.CertPathValidatorException:名称约束检查失败
【问题讨论】:
标签:
java
ssl
ssl-certificate
【解决方案1】:
我自己解决了这个问题。我必须将应用程序 url SSL 证书导入到 java 密钥库。尽管在所有环境中都使用了 SSL 证书,但在 Dev 和 Staging 环境中这不是必需的。我很高兴这个问题在导入证书后得到了解决。
keytool -importcert -file ./prod.cer -cacerts -keypass <password> -storepass <password> -noprompt -alias prod-cert