首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >新建证书- PKIX路径构建失败

新建证书- PKIX路径构建失败
EN

Stack Overflow用户
提问于 2016-01-28 18:49:47
回答 1查看 1.1K关注 0票数 1

我刚刚为我们的域名购买了一个新的通配符ssl证书,因为我们的旧证书即将到期。我已经在我们的cas服务器和应用服务器上安装了它,但是我在应用服务器上得到了以下堆栈跟踪:

代码语言:javascript
复制
Message: javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target 
Cause: javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

Trace:
org.jasig.cas.client.validation.Saml11TicketValidator.retrieveResponseFromServer(Saml11TicketValidator.java:231)
org.jasig.cas.client.validation.AbstractUrlBasedTicketValidator.validate(AbstractUrlBasedTicketValidator.java:207)

两台服务器上的证书是相同的。

EN

回答 1

Stack Overflow用户

发布于 2016-01-28 19:22:50

我认为JVM中的GoDaddy证书已经过期,不再受信任,或者到新证书的路径不同。

因此,我必须将最新的证书包从GoDaddy导入到我的jetty服务器上的JVM中。

代码语言:javascript
复制
keytool -import -noprompt -trustcacerts -alias godaddy -file /tmp/gd_bundle-g2-g1.crt -keystore /usr/lib/jvm/oracle-jdk1.7/jre/lib/security/cacerts
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/35059352

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档