- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
通过 gmail 发送电子邮件导致出现 PKIX 证书路径错误。这同样适用于从 Tomcat 发送电子邮件。
问题解决后,希望这篇文章对您有所帮助。这篇文章为您提供了对这些类型错误的逐步诊断。
第 1 步:我尝试使用 this post 解决问题和 another post ,但这对我没有帮助。在大多数情况下,这就足够了。您可以使用 keytool 通过 'keytool -list -keystore "%JAVA_HOME%/jre/lib/security/cacerts"' 列出证书
我通过单击 gmail URL 的锁定图标并将证书导出/导入到我使用的 JDK 版本的 cacert 文件来添加证书。我可以使用 keytool -list 看到证书已添加。这个过程在(链接的)帖子中有很好的描述。
第 2A 步:我是否使用了正确的信任库?我添加了 JVM 参数来指导证书搜索,例如 -Djavax.net.ssl.trustStore="..../jre/lib/security/cacerts"-Djavax.net.ssl.trustStorePassword="changeit"。
步骤 2B:当我将 cacerts 文件的值更改为 cacertsXYZ 时,出现错误。因此,这证明使用了“cacert”。
Caused by: javax.mail.MessagingException: Can't send command to SMTP host; nested exception is: javax.net.ssl.SSLException: java.lang.RuntimeException: Unexpected error: java.security.InvalidAlgorithmParameterException: the trustAnchors parameter must be non-empty
步骤 2C:我的 Tomcat 网络服务器也是这种情况吗?我在我的 JRE_HOME 的 cacerts 中验证了证书在那里。在 Tomcat 中,我的 JRE_HOME 是“C:\Program Files\Java\jdk1.8.0_144\jre”。我的 JAVA_HOME = C:\Program Files\Java\jdk1.8.0_144。
第 3 步:我尝试使用公开可用的“SSLPoke”Java 类来查看我是否可以连接到 Google 和/或 smtp.gmail.com。结果在 list 中:我可以通过端口 443 使用 SSL 连接到 google.com 和 mail.google.com。
try {
SSLSocketFactory sslsocketfactory = (SSLSocketFactory) SSLSocketFactory.getDefault();
// **Fail** TLS - SSLSocket sslsocket = (SSLSocket) sslsocketfactory.createSocket("smtp.gmail.com", 587);
// **Fail** SSL - SSLSocket sslsocket = (SSLSocket) sslsocketfactory.createSocket("smtp.gmail.com", 465);
// **OK**
SSLSocket sslsocket = (SSLSocket) sslsocketfactory.createSocket("google.com", 443);
// OK
SSLSocket sslsocket2 = (SSLSocket) sslsocketfactory.createSocket("mail.google.com", 443);
InputStream in = sslsocket.getInputStream();
OutputStream out = sslsocket.getOutputStream();
out.write(1); // write test byte to get reaction.
while (in.available() > 0) {
System.out.print(in.read());
}
System.out.println("Successfully connected");
} catch (Exception exception) {
exception.printStackTrace();
}
第 4 步:可信商店可能已损坏?我安装了更新版本的 JDK1.8 v152。我重新启动了应用程序但没有成功。这与 JDK 和 JRE 之间的区别有关吗?只有 JRE 具有 lib\security\cacerts 文件。我尝试了 SSL (465) 和 TLS (587) 端口。没有。
第 5 步:运行 openssl(使用 s_client -connect smtp.gmail.com:587 -starttls smtp)显示我的病毒扫描程序 (Avast) 禁止发送安全邮件。所以,我暂时禁用了这个电子邮件屏蔽。出现以下错误:
java.lang.RuntimeException: javax.mail.AuthenticationFailedException
第 6 步:释放 virusscanner web shield 后,使用 openssl 出现以下错误:CN = Google Internet Authority G3 verify error:num=20:unable to get local issuer certificate。
OpenSSL> s_client -connect smtp.gmail.com:587 -starttls smtp CONNECTED(00000280) depth=1 C = US, O = Google Trust Services, CN = Google Internet Authority G3 verify error:num=20:unable to get local issuer certificate ....
允许“gmail 帐户可从弱身份验证的应用程序访问”,这是您 google 帐户中的一项设置,最终导致正确发送电子邮件。这是 security settings of your Google account 的链接.
第 7 步:从另一台服务器发送电子邮件可能会出现问题。身份验证错误(仍然)是结果。要克服这些错误,您可以这样做:
通知:mkyong example是我的简单测试应用程序的基础。
最佳答案
我终于找到了答案。
1 - 当然 google/gmail 证书没问题 ;-) 第 1 步执行这些类型的检查。尝试手动添加证书 CA 等。见上文。
2 - 第 2 步检查已知的“SSLPoke”Java 类 Java 类是否可以与安全网站取得联系。
3 - 检查以上所有检查后,执行“openssl”表明我的病毒扫描程序电子邮件屏蔽阻止了流量。停止这种防御一段时间是第 3 步。
4 - 然后我收到来自 Gmail 的“未验证”错误。允许“gmail 帐户可从弱身份验证的应用程序访问”,这最终给出了正确发送的电子邮件。这是 Google account security setting
关于java - 访问 Gmail(或安全网站)而不会出现 PKIX 证书路径错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47609969/
我有这个网站,这个特定页面是安全的,但是当它回发时,它回发到一个不安全的页面。如何解决? 我正在使用 ASP.NET 向导。我有这个页面 - checkout.aspx,页面包含这个控件 checko
我有 2 个 azure 网站 - 两个独立的项目 我现在有 2 个网址: myazurewebsite.azurewebsites.net myazureblog.azurewebsites.net
我有 2 个 azure 网站 - 两个独立的项目 我现在有 2 个网址: myazurewebsite.azurewebsites.net myazureblog.azurewebsites.net
环境: 旧网站: React 托管在 Heroku URL( http://sameurl.com ) 新网站: Java 托管在 Heroku URL ( http://sameurl.com )
我已在 Windows Azure 上注册了一个测试帐户来对其进行测试。我构建了一个 Hello world ASP.NET Web 应用程序 + 数据库只是为了测试。 我安装了 Visual Stu
我有一个可以收集和显示各种测量值的产品(不会详细介绍)。正如人们所期望的那样,显示部分是一个数据库+建立在其之上的网站(使用 Symfony)。 但是,我们可能还会创建一个 API 来向第三方公开数据
这个问题在这里已经有了答案: Software keyboard resizes background image on Android (16 个答案) 关闭 8 年前。 我有一个类似的问题:So
这个问题似乎很常见,但我真的无法根据现有答案解决问题。 我有一个简单的 maven 项目,没有任何复杂的部署配置等,并且想在点击“mvn site”时生成一个 Maven CheckStyle 报告。
有没有人看过有关何时进行横向扩展与纵向扩展的最佳选择的任何分析或信息。什么时候一个比另一个更有意义。 目前,在标准模式和基本模式下,2 个小型实例的费用与 1 个中型实例的费用相同。 拥有 2 个小型
有没有办法找到 azure 网站何时停止? (我通过门户网站停止了网站,但我不记得是什么时候......) 我正在寻找一些日志,但没有找到任何有用的内容。 谢谢。 最佳答案 您拥有的最接近的是 azu
我目前在 Azure VM 的 IIS 中拥有一个网站。我已将该站点复制到 2 个可用区域中的 2 个虚拟机上。 这可以保护网站免遭停机。 我需要为高负载时刻实现一些可扩展性。这似乎就是创建音阶集的目
我有一个托管在 Azure 上的网站 ( http://mike-ward.azurewebsites.net/ )。我从 Azure 门户设置了一个指向(引用?)我的网站的 Azure CDN。根据
我有一个 Azure 网站(不是 Web 角色),有 2 个槽:生产和暂存。 我只想为生产插槽启用 CDN,而不是为登台启用,问题是我找不到识别主机插槽的方法。 RoleEnvironment 不可用
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 我们不允许提出有关书籍、工具、软件库等建议的问题。您可以编辑问题,以便可以用事实和引用来回答它。 4年前关
我们正在考虑将一些网站从 Azure 云服务迁移到 Azure 网站(事情似乎就是这样进行的)。显然,我们被明确告知云服务不会保留文件系统状态,因为它们会在机器故障时重新部署。 我假设网站是基于 Bl
我有一个 Azure 网站,需要使用在 VM 上运行的 Elasticsearch 服务。 虽然我需要能够锁定对 Elasticsearch 的访问,以便只有 Azure 网站可以访问它,但我似乎无法
我有一个 azure 网站,位于 yis3.azurewebsites.net - 我已将其提升为“共享”网站,以便我可以使用自定义域。我拥有从 123-reg.co.uk 购买的域名 yorkshi
我正在使用 abcPDF 动态创建 PDF。 我想保存这些 PDF,以便客户随时检索。最简单的方法(也是我现在在当前服务器上所做的方法)是将完成的 PDF 保存到文件系统。 看来我一直坚持使用 blo
我们正在尝试了解 Windows Azure 管理 API 为 Azure 网站(而非 Webroles)返回的监控数据的复杂性 例如,下图描述了为 CPUTime 检索的数据点。它似乎表明,在晚上
看起来真的很愚蠢,因为我找不到它: 门户网站似乎不太直观,我如何为一个“网站”付费并在其中运行最多 500 个网站?我想当我通过单击左下角的加号添加“网站”时,我添加了整个虚拟机而不是子站点。如何仅添
我是一名优秀的程序员,十分优秀!