【问题标题】:Cannot connect to secure TFS 2015 server with Rad (Eclipse)无法使用 Rad (Eclipse) 连接到安全的 TFS 2015 服务器
【发布时间】:2016-12-06 15:33:09
【问题描述】:

在 Windows 7 Professional 上使用带有最新 TFS 插件的 RAD 8.5.5.2 当我尝试连接到我们的安全 TFS 2015 服务器时出现以下错误。 RAD 8.5.5.2 使用 Eclipse 3.6.3 平台。

连接失败

com.ibm.jsse2.util.j:PKD(路径构建失败:
java.security.cert.CertPathBuilderException: PKD(CertPathBuilderImpl
无法构建有效的 CertPath。;内因是:
java.security.cert.CertPathValidatorException:颁发的证书
by CN=密苏里州,DC = 州,DC = mo,DC=us 不可信;
内因是:
java.security.cert.CertPathValidatorException:证书链接错误

RAD 安装在 C:\Program Files\IBM\SDP 并作为一个
行政人员。我已在
中导入了 TFS 服务器根证书 安装文件中的每个插入符号文件是

C:\程序
文件\IBM\SDP\runtimes\updi_v7X_64\uninstall\java\lib\security\cacerts
C:\程序
文件\IBM\SDP\runtimes\updi_v7X_64\java\jre\lib\security\cacerts
C:\程序
文件\IBM\SDP\runtimes\base_v7_stub\java\jre\lib\security\carets
C:\Program Files\IBM\SDP\runtimes\base_v7\java\jre\lib\security\carets
C:\Program Files\IBM\SDP\jdk\jre\lib\security\cacerts

我正在尝试在没有服务器运行且没有项目的情况下连接
工作区,所以我认为唯一需要 TFS 根证书的文件 是 C:\Program Files\IBM\SDP\jdk\jre\lib\security\cacerts 但是当那个
没有解决我将证书导入其他 cacerts 的问题 文件。我还将根证书导入了我的 PC。

【问题讨论】:

  • 此错误是否仅在连接到安全 TFS2015 服务器时出现?如果它与 rad(Eclipse) 或 TFS 服务器配置有关,您是否尝试连接到个人 vsts(TFS 在线版本)以缩小问题范围。
  • 我可以使用 Visual Studio 2015 连接到 TFS。如果我取消选中 TFS 插件中的 Accept Only Trusted Servers 框,我也可以通过 rad(Eclipse) 连接。 (该框在最新的插件中不可用)。

标签: eclipse tfs ibm-rad


【解决方案1】:

您的服务器似乎正在使用不在 Java 证书链中的自定义 SSL。你需要添加它...

https://docs.oracle.com/javase/tutorial/security/toolsign/rstep2.html

您必须使用 Keytool 将您的公司根证书放入商店。

【讨论】:

  • 我已将根证书和中间证书添加到服务器信任库中,但无法解决问题。我还将证书添加到 WAS Java cacerts 文件中,但这也无济于事。我们很快将升级到 RAD 9.5,而且 RAD 9.5 似乎问题消失了,所以我将在此之前解决它。 IBM 和 Microsoft 一直无法为我找到解决方案。
【解决方案2】:

您是否在工作台中安装了 WAS 服务器?想知道这是否与这个问题有关

http://www-01.ibm.com/support/docview.wss?uid=swg1PI41436

如果是这样,则从“服务器”视图中删除 WAS 服务器,重新启动 RAD,连接到 TFS,然后在“服务器”视图中再次添加 WAS 服务器。

如果我没记错的话,这个问题在 RAD 9.1 上已经解决了。

希望这会有所帮助。

【讨论】:

  • 我没有创建任何服务器。谢谢你的想法。
  • 这看起来不是一个可以通过 SO 解决的简单问题。我的建议是联系 IBM 支持。对不起。
  • 我认为你是对的。我正在与他们交谈,他们正在研究这个问题。如果他们能解决它,我会发布解决方案。感谢您的宝贵时间。
【解决方案3】:

您的 Eclipse 版本 3.6.3 已过期。要连接 TFS 2015,建议您将 RAD 版本和 Eclipse 版本更新到最新版本。

对于旧的 Eclipse 版本,默认代理检测存在一些问题。尝试转到 Window -> Preferences -> General -> Network Connections 并将 Proxy 设置为 Native 以外的任何内容。比如 Direct,或者 yo Manual 并手动配置您的代理设置。

【讨论】:

  • 我认为这不会解决无效证书问题。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-04-09
  • 1970-01-01
  • 2011-02-18
  • 1970-01-01
  • 2016-06-20
相关资源
最近更新 更多