2016-05-13 55 views
0

我使用OpenSSL(自签名)创建了一对SSL证书,以保护JBoss应用程序的HTTPS连接。PKIX路径构建在Java应用程序中失败,用于自签名SSL证书

当我运行应用程序,并试图获得通过HTTPS访问,也没有显示该网站,并在我的控制台抛出错误:

PKIX path building failed in Java application 

我知道我应该进口一些证书到Java,像他们说什么:

长话短说这里是运行java InstallCert服务器:1234到 生成一个名为jssecacerts的文件。然后,将该文件放在$ {JAVA_HOME}/lib/security目录下的 。

我不明白:

1.in其实我设法访问来自主机的主机B,使用HTTPS,我为什么要添加自己的主机到Java的证书,而不是客户端?

2.使用此方法,与我的实际证书(我的意思是.key和.crt)无关,是正常的吗?

回答

0

您需要输入Java里面CACERT文件

This链接您的证书证明它是最好的。

1步:下载证书 第2步:内CACERT

商店,就是它!你的问题解决了。

相关问题