最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

IDEA maven引入SSL證書校驗(yàn)問題及處理

 更新時(shí)間:2025年02月11日 11:14:57   作者:啦啦啦大西瓜  
這篇文章主要討論了在Maven項(xiàng)目中遇到依賴導(dǎo)入問題,特別是關(guān)于PKIX路徑構(gòu)建失敗的錯(cuò)誤,文章提供了三種解決方法:手動(dòng)下載依賴、忽略SSL證書校驗(yàn)以及生成并導(dǎo)入SSL證書,每種方法都有詳細(xì)的步驟和示例代碼,幫助開發(fā)者解決這個(gè)問題

maven依賴導(dǎo)入問題

之前在做項(xiàng)目的時(shí)候就遇到了這個(gè)問題,pom文件中引入依賴時(shí),會(huì)有如下報(bào)錯(cuò):

PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException:
unable to find valid certification path to requested target

這是因?yàn)閙aven請(qǐng)求遠(yuǎn)程倉庫進(jìn)行下載依賴jar包時(shí)進(jìn)行了安全證書的驗(yàn)證,由于本地jdk沒有添加安全證書,因此在執(zhí)行安全驗(yàn)證時(shí)沒有通過,造成了依賴無法引入的問題。

解決方法

1.手動(dòng)下載依賴

我第一次遇到這個(gè)問題的時(shí)候就是這樣解決的,現(xiàn)在想來也是非常頭鐵的一種解決方式。

需要什么依賴自己下載到本地maven倉庫。

由于不可名狀的原因國(guó)內(nèi)開發(fā)者不可能訪問國(guó)外的maven庫因此需要使用aliyun提供的maven庫,此處附上網(wǎng)址:https://maven.aliyun.com/mvn/view

2.忽略SSL證書校驗(yàn)

既然我們沒有證書,那么就直接忽略證書校驗(yàn)好了。

IDEA打開file->settings->Build,Execution,Development->Build Tools->Runner->VM Options,在輸入框中輸入命令使運(yùn)行時(shí)忽略SLL證書的校驗(yàn)即可。

附上mvn命令:

-Dmaven.wagon.http.ssl.insecure=true
-Dmaven.wagon.http.ssl.allowall=true

3.生成并導(dǎo)入SSL證書

如果我們沒有證書,又不想忽略校驗(yàn),那么我們就自己生成一個(gè)SSL證書即可。

3.1

import javax.net.ssl.*;
import java.io.*;
import java.security.KeyStore;
import java.security.MessageDigest;
import java.security.cert.CertificateException;
import java.security.cert.X509Certificate;

public class InstallCert {

    public static void main(String[] args) throws Exception {
        String host;
        int port;
        char[] passphrase;
        if ((args.length == 1) || (args.length == 2)) {
            String[] c = args[0].split(":");
            host = c[0];
            port = (c.length == 1) ? 443 : Integer.parseInt(c[1]);
            String p = (args.length == 1) ? "changeit" : args[1];
            passphrase = p.toCharArray();
        } else {
            System.out
                    .println("Usage: java InstallCert <host>[:port] [passphrase]");
            return;
        }

        File file = new File("jssecacerts");
        if (file.isFile() == false) {
            char SEP = File.separatorChar;
            File dir = new File(System.getProperty("java.home") + SEP + "lib"
                    + SEP + "security");
            file = new File(dir, "jssecacerts");
            if (file.isFile() == false) {
                file = new File(dir, "cacerts");
            }
        }
        System.out.println("Loading KeyStore " + file + "...");
        InputStream in = new FileInputStream(file);
        KeyStore ks = KeyStore.getInstance(KeyStore.getDefaultType());
        ks.load(in, passphrase);
        in.close();

        SSLContext context = SSLContext.getInstance("TLS");
        TrustManagerFactory tmf = TrustManagerFactory
                .getInstance(TrustManagerFactory.getDefaultAlgorithm());
        tmf.init(ks);
        X509TrustManager defaultTrustManager = (X509TrustManager) tmf
                .getTrustManagers()[0];
        SavingTrustManager tm = new SavingTrustManager(defaultTrustManager);
        context.init(null, new TrustManager[]{tm}, null);
        SSLSocketFactory factory = context.getSocketFactory();

        System.out
                .println("Opening connection to " + host + ":" + port + "...");
        SSLSocket socket = (SSLSocket) factory.createSocket(host, port);
        socket.setSoTimeout(10000);
        try {
            System.out.println("Starting SSL handshake...");
            socket.startHandshake();
            socket.close();
            System.out.println();
            System.out.println("No errors, certificate is already trusted");
        } catch (SSLException e) {
            System.out.println();
            e.printStackTrace(System.out);
        }

        X509Certificate[] chain = tm.chain;
        if (chain == null) {
            System.out.println("Could not obtain server certificate chain");
            return;
        }

        BufferedReader reader = new BufferedReader(new InputStreamReader(
                System.in));

        System.out.println();
        System.out.println("Server sent " + chain.length + " certificate(s):");
        System.out.println();
        MessageDigest sha1 = MessageDigest.getInstance("SHA1");
        MessageDigest md5 = MessageDigest.getInstance("MD5");
        for (int i = 0; i < chain.length; i++) {
            X509Certificate cert = chain[i];
            System.out.println(" " + (i + 1) + " Subject "
                    + cert.getSubjectDN());
            System.out.println("   Issuer  " + cert.getIssuerDN());
            sha1.update(cert.getEncoded());
            System.out.println("   sha1    " + toHexString(sha1.digest()));
            md5.update(cert.getEncoded());
            System.out.println("   md5     " + toHexString(md5.digest()));
            System.out.println();
        }

        System.out
                .println("Enter certificate to add to trusted keystore or 'q' to quit: [1]");
        String line = reader.readLine().trim();
        int k;
        try {
            k = (line.length() == 0) ? 0 : Integer.parseInt(line) - 1;
        } catch (NumberFormatException e) {
            System.out.println("KeyStore not changed");
            return;
        }

        X509Certificate cert = chain[k];
        String alias = host + "-" + (k + 1);
        ks.setCertificateEntry(alias, cert);

        OutputStream out = new FileOutputStream("jssecacerts");
        ks.store(out, passphrase);
        out.close();

        System.out.println();
        System.out.println(cert);
        System.out.println();
        System.out
                .println("Added certificate to keystore 'jssecacerts' using alias '"
                        + alias + "'");
    }

    private static final char[] HEXDIGITS = "0123456789abcdef".toCharArray();

    private static String toHexString(byte[] bytes) {
        StringBuilder sb = new StringBuilder(bytes.length * 3);
        for (int b : bytes) {
            b &= 0xff;
            sb.append(HEXDIGITS[b >> 4]);
            sb.append(HEXDIGITS[b & 15]);
            sb.append(' ');
        }
        return sb.toString();
    }

    private static class SavingTrustManager implements X509TrustManager {

        private final X509TrustManager tm;
        private X509Certificate[] chain;

        SavingTrustManager(X509TrustManager tm) {
            this.tm = tm;
        }

        public X509Certificate[] getAcceptedIssuers() {
            throw new UnsupportedOperationException();
        }

        public void checkClientTrusted(X509Certificate[] chain, String authType)
                throws CertificateException {
            throw new UnsupportedOperationException();
        }

        public void checkServerTrusted(X509Certificate[] chain, String authType)
                throws CertificateException {
            this.chain = chain;
            tm.checkServerTrusted(chain, authType);
        }
    }

}  

新建一個(gè)InstallCert類運(yùn)行證書生成代碼,注意,在執(zhí)行前需要設(shè)置main參數(shù),參數(shù)即為maven地址,如"maven.aliyun.com/nexus/content/groups/public"。

程序運(yùn)行過程中需要確定,輸入1即可。執(zhí)行完成后會(huì)在程序同級(jí)目錄生成jssecacerts證書,接下來就是將證書導(dǎo)入。

PS:如果不想設(shè)置main參數(shù)也可以自定義一個(gè)String[] str變量并賦值為maven倉庫的url,然后把代碼中的args改成str即可。

此處附上證書生成代碼:

3.2 把生成的證書文件放至路徑 JAVA_HOME/jre/lib/security下,每個(gè)人的 JAVA_HOME都不一樣,各自對(duì)應(yīng)自己的路徑,最后重啟系統(tǒng)。

總結(jié)

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • Mybatis中的resultType和resultMap查詢操作實(shí)例詳解

    Mybatis中的resultType和resultMap查詢操作實(shí)例詳解

    resultType是直接表示返回類型的,而resultMap則是對(duì)外部ResultMap的引用,resultMap解決復(fù)雜查詢是的映射問題。這篇文章主要介紹了Mybatis中的resultType和resultMap查詢操作實(shí)例詳解,需要的朋友可以參考下
    2016-09-09
  • Java關(guān)鍵字volatile詳析

    Java關(guān)鍵字volatile詳析

    這篇文章主要介紹了Java關(guān)鍵字volatile,volatile關(guān)鍵字可以說是Java虛擬機(jī)提供的最輕量級(jí)的同步機(jī)制,但對(duì)于為什么它只能保證可見性,不保證原子性,它又是如何禁用指令重排的,還有很多同學(xué)沒徹底理解,文章會(huì)讓大家牢掌握一個(gè)Java核心知識(shí)點(diǎn)
    2022-01-01
  • 使用mongoTemplate實(shí)現(xiàn)多條件加分組查詢方式

    使用mongoTemplate實(shí)現(xiàn)多條件加分組查詢方式

    這篇文章主要介紹了使用mongoTemplate實(shí)現(xiàn)多條件加分組查詢方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2022-06-06
  • Spring Boot中保存前端上傳的圖片實(shí)現(xiàn)步驟詳解

    Spring Boot中保存前端上傳的圖片實(shí)現(xiàn)步驟詳解

    這篇文章主要介紹了Spring Boot中保存前端上傳的圖片實(shí)現(xiàn)步驟,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2025-06-06
  • js實(shí)現(xiàn)拖拽拼圖游戲

    js實(shí)現(xiàn)拖拽拼圖游戲

    這篇文章主要為大家詳細(xì)介紹了js實(shí)現(xiàn)拖拽拼圖游戲,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2021-09-09
  • Java中Hashtable類與HashMap類的區(qū)別詳解

    Java中Hashtable類與HashMap類的區(qū)別詳解

    Hashtable的應(yīng)用非常廣泛,HashMap是新框架中用來代替Hashtable的類,也就是說建議使用HashMap,不要使用Hashtable??赡苣阌X得Hashtable很好用,為什么不用呢?這里簡(jiǎn)單分析他們的區(qū)別。
    2016-01-01
  • java根據(jù)模板動(dòng)態(tài)生成PDF實(shí)例

    java根據(jù)模板動(dòng)態(tài)生成PDF實(shí)例

    本篇文章主要介紹了java根據(jù)模板動(dòng)態(tài)生成PDF實(shí)例,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2017-04-04
  • 如何自定義Spring Authorization Server登錄頁

    如何自定義Spring Authorization Server登錄頁

    這篇文章主要介紹了如何自定義Spring Authorization Server登錄頁,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友參考下吧
    2025-05-05
  • Java中Optional.of()方法及源碼解析(非常詳細(xì)!)

    Java中Optional.of()方法及源碼解析(非常詳細(xì)!)

    這篇文章主要給大家介紹了關(guān)于Java中Optional.of()方法及源碼解析的相關(guān)資料,Java中java.util .Optional類的of()方法用于獲得該Optional類中具有指定類型的指定值的一個(gè)實(shí)例,文中通過代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2024-06-06
  • 比較常用UML類圖幾種關(guān)系的小結(jié)

    比較常用UML類圖幾種關(guān)系的小結(jié)

    本文給大家總結(jié)了UML類圖中幾種比較常用的關(guān)系小總結(jié),需要的朋友可以參考下
    2015-10-10

最新評(píng)論

梅州市| 庆云县| 三河市| 无极县| 乳山市| 六盘水市| 湄潭县| 景德镇市| 泰安市| 通城县| 济南市| 舒兰市| 克什克腾旗| 枞阳县| 枞阳县| 石渠县| 万源市| 无锡市| 施秉县| 莱西市| 安新县| 仪陇县| 甘孜| 都兰县| 桂东县| 洮南市| 揭东县| 和林格尔县| 磴口县| 武宁县| 开阳县| 汉阴县| 穆棱市| 宜丰县| 南丹县| 惠水县| 琼海市| 苍梧县| 宁海县| 汨罗市| 常山县|