当前位置: 首页 > 知识库问答 >
问题:

Weblogic自定义标识自定义信任-找不到请求目标的有效证书路径

包建义
2023-03-14

我使用以下步骤来生成我的信任库。我在youtube教程中找到了它。在我创建了你可以在下面看到的一切之后,我用我的server.jks和servertruststore.jks.将我的weblogic服务器配置为自定义标识和自定义信任

keytool -genkeypair -keystore castore.jks -storepass welcome1 -alias rootca -keypass welcome1 -keyalg RSA

keytool -certreq -keystore castore.jks -storepass welcome1 -alias rootca -keypass welcome1 -file rootca.csr -v

keytool -gencert -alias rootca -keypass welcome1 -keystore castore.jks -storepass welcome1 -ext BC=2 -rfc -infile rootca.csr -outfile rootca.cer -v

keytool -importcert -alias rootca -keypass welcome1 -keystore catruststore.jks -storepass welcome1 -file rootca.cer

keytool -genkeypair -keystore server.jks -storepass welcome1 -alias 100bytesServer -keypass welcome1 -keyalg RSA

keytool -certreq -keystore server.jks -storepass welcome1 -alias 100bytesServer -keypass welcome1 -file 100bytesServer.csr -v

keytool -gencert -alias rootca -keypass welcome1 -keystore ..\castore\castore.jks -storepass welcome1 -ext BC=2 -rfc -infile 100bytesServer.csr -outfile 100bytesServer.cer

keytool -importcert -alias rootca -keypass welcome1 -keystore server.jks -storepass welcome1 -file ..\castore\rootca.cer

keytool -importcert -alias 100bytesServer -keypass welcome1 -keystore server.jks -storepass welcome1 -file 100bytesServer.cer

keytool -importcert -alias rootca -keypass welcome1 -keystore servertruststore.jks -storepass welcome1 -file ..\castore\rootca.cer

问题是,我得到以下错误时,试图使贝宝支付(其工作与demoTruststore从weblogic)

原因:sun.security.validator.ValidatorExctive: PKIX路径构建失败:sun.security.provider.certpath.SunCertPathBuilderExctive:无法找到有效的认证路径到请求的目标

我知道我必须在我自己的servertruststore.jks.手动导入贝宝证书,但错误仍然存在。我导入了sandbox.paypal.com和paypal.com证书。

请帮我解决我的特殊问题。我发现了很多话题,我是一个新手,我无法成功地解决这个问题。我恳请您提供我必须执行的确切命令。

共有1个答案

夏法
2023-03-14

将根CA证书导入信任存储时,需要为keytool提供“-trustcacerts”选项。

 类似资料: