gpt4 book ai didi

java - PKIX 路径构建失败。我们应该导入证书吗?

转载 作者:太空宇宙 更新时间:2023-11-03 14:01:48 24 4
gpt4 key购买 nike

我们运行标准的 Linux、Apache、Tomcat、Java 堆栈。

一个多月前,我们遇到了一个问题,我们连接的其中一项服务在一夜之间更新了他们的数字证书,这打破了信任链。我们收到错误消息

sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target connecting to POST

我们做了一些研究,发现这是一个很常见的问题,可以通过以下方法解决

keytool -import -alias [AliasName] -keystore [PathToKeystoreFile] -file [PathToCertificate] -storepass [Password]

让我们感到困惑的是他们的服务帮助台表示没有其他客户受到更改的影响,他们不确定为什么他们更新数字证书会破坏我们的系统。

快进一个月,这次是 Rackspace 的另一项服务中断了。他们很方便地在社区论坛上发布了它,因此您可以看到更新的内容。

https://community.rackspace.com/products/f/dedicated-hybrid-hosting-forum/8674/rackspace-public-cloud-php-opencloud-sdk-errors-due-to-outdated-certificate-authority-list

修复完全相同。我的问题是“我们应该得到这些错误吗?”我们的服务器上是否有应该自动更新的根证书列表?我觉得我们在知识上存在差距,通过手动更新证书,我们遗漏了系统正确运行的一些基本知识。

最佳答案

让您的生产 JRE 保持最新。作为 Java 更新过程的一部分,您的证书将被更新。如果您运行的 JRE 不再接收更新,您将无法获得这些更新,最终会遇到证书问题。

关于java - PKIX 路径构建失败。我们应该导入证书吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50932084/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com