Команда для подтверждения самоподписанного сертификата хороша для доступа к приложению или нет - PullRequest
0 голосов
/ 24 февраля 2020

Добрый день,

У меня 2 сервера приложений, допустим, App1 и App2.

У меня есть сертификат самоподписки в App2, я импортирую этот сертификат самоподписки в App1. Но мое приложение App1 по-прежнему не может подключиться к URL-адресу https для App2, при этом появляется следующая ошибка:

{
    "errorCode": "RSERR002",
    "message": "REST call failure with exception [sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target]"
}

В приложении Appl я пытаюсь использовать команду для проверки сертификата самоподписания, чтобы проверить, можете использовать этот сертификат для доступа к URL-адресу https для App2 или нет.

Если команда успешно подключилась, то я могу заподозрить, что способ импорта сертификата самоподписания в App1 неправильный. С помощью этого я могу узнать более подробно c в чем проблема.

Что-то вроде использования команды для загрузки сертификата, а затем свернуть -i в URL?

Я пытаюсь Google это, но не могу получить команду, такая команда существует? Сервер приложений развернут в RED HAT Jboss.

1 Ответ

0 голосов
/ 26 февраля 2020

Я нашел это, используйте команду curl с cacert для передачи сертификата:

curl --cacert jboss.crt "https://sit.app1.com: 8443 / api / v10 / main / init"

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...