May*_*GNO 5 ssl-certificate apache-nifi
我有一个具有3个节点的安全集群NIFI,分别使用truststore.jks和keystore.jks配置
在我的invokeHTTP中,我已为keystore和trustore设置了“ StandardSSLContextService”。
因此,当我尝试使用invokeHTTP来获取令牌,但由于以下错误而失败时:
sun.security.validator.ValidatorException: PKIX path building failed:
sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
Run Code Online (Sandbox Code Playgroud)
谢谢你的帮助
在StandardSSLContextService可以与被配置成信任,这是一个Java KeyStore其中包含的集合对象TrustedCertEntry的每一个保持可信实体的公开密钥和证书信息-对象。当Apache NiFi尝试通过HTTPS与其他端点或服务联系时,它将评估接收到的用于标识服务的证书,并尝试验证该证书。如果终结点证书未直接包含在信任库中,它将检查以查看哪个证书对叶证书进行了签名,并对其进行验证。此过程将继续执行证书链,直到找到受信任的证书或没有受信任的证书。
您收到的错误消息指出,链中的所有证书都无法验证。正如daggett指出的那样,您可以将要验证的服务的证书手动导入到自定义信任库中。如果此服务在公共Internet上可用并由公认的证书颁发机构(CA)签名,则您也可以将其指向StandardSSLContextServiceJava提供的默认列表。该cacerts信任是自动包括在内,也有类似的受信任的参赛名单,以现代的浏览器。在中找到$JAVA_HOME/jre/lib/security/cacerts。您可以确定$JAVA_HOMEOS和Java版本的值。
/Library/Java/JavaVirtualMachines/jdk1.8.0_101.jdk/Contents/Home/jre/lib/security/cacerts示例)changeit默认值)JKS | 归档时间: |
|
| 查看次数: |
1966 次 |
| 最近记录: |