APACHE NIFI invokeHTTP获取令牌问题

May*_*GNO 5 ssl-certificate apache-nifi

我有一个具有3个节点的安全集群NIFI,分别使用truststore.jks和keystore.jks配置

在我的invokeHTTP中,我已为keystore和trustore设置了“ StandardSSLContextService”。

因此,当我尝试使用invokeHTTP来获取令牌,但由于以下错误而失败时:

sun.security.validator.ValidatorException: PKIX path building failed:      

sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
Run Code Online (Sandbox Code Playgroud)

谢谢你的帮助

And*_*ndy 5

StandardSSLContextService可以与被配置成信任,这是一个Java KeyStore其中包含的集合对象TrustedCertEntry的每一个保持可信实体的公开密钥和证书信息-对象。当Apache NiFi尝试通过HTTPS与其他端点或服务联系时,它将评估接收到的用于标识服务的证书,并尝试验证该证书。如果终结点证书未直接包含在信任库中,它将检查以查看哪个证书对叶证书进行了签名,并对其进行验证。此过程将继续执行证书链,直到找到受信任的证书或没有受信任的证书。

您收到的错误消息指出,链中的所有证书都无法验证。正如daggett指出的那样,您可以将要验证的服务的证书手动导入到自定义信任库中。如果此服务在公共Internet上可用并由公认的证书颁发机构(CA)签名,则您也可以将其指向StandardSSLContextServiceJava提供的默认列表。该cacerts信任是自动包括在内,也有类似的受信任的参赛名单,以现代的浏览器。在中找到$JAVA_HOME/jre/lib/security/cacerts。您可以确定$JAVA_HOMEOS和Java版本的值。

  • 信任库文件名:( /Library/Java/JavaVirtualMachines/jdk1.8.0_101.jdk/Contents/Home/jre/lib/security/cacerts示例)
  • 信任库密码:( changeit默认值)
  • 信任库类型: JKS