https单向握手通信异常“PKIX path building failed”

1. 现象

上周五客户做了换卡操作,然后绑卡确认的时候,银行接口报

javax.net.ssl.SSLHandshakeException:
sun.security.validator.ValidatorException: 
PKIX path building failed:
sun.security.provider.certpath.SunCertPathBuilder Exception: 
unable to find valid certification path to requested target

然后该步骤一直过不去,因为只有一条换卡的银行绑定信息,所以我们当时直接设置完成处理过去了。

2. 描述

绑卡的过程是https单向握手通信,这里需要服务方认证才可以通信,所以我们机器需要导入相关证书。银行接口使用的是java开发环境,而java的证书库与Windows自带的不共享,这里需要keytool工具导入。
通过与民生技术人员的了解,最近民生监管行的证书有变动,导致现机器使用原有证书认证失败,出现上述的异常。
同样类似的问题也会出现在银联渠道和通联渠道。

3. 解决方法

一般情况下,我们得重新下载证书,然后用keytool工具删除原有的证书,再重新导入证书
以我今天实际处理过程为例,大家可以参考下:

3.1.下载民生证书

IE浏览器下输入https://pay.cmbc.com.cn/epay/fundFileAccess.do 这个地址,看到右边有个证书的认证,点击去会看到“网站标示”页,底部有个“查看证书”,如图:

浏览器查看证书

点击那个“查看证书”,出来一个证书界面,如图:

查看证书界面

切换到“详细信息”菜单栏,找到“复制到文件”,如下图:

复制文件

点击“复制到文件”,出现“证书导出向导”界面,点击“下一步”,如下图:

证书导出向导

勾选第一项“DER编码二进制”,继续下一步,如下图:

DER编码二进制

选择导出的证书路径和名称,这里是pay-cmbc-new.cer,继续下一步,如下图:

保存文件

点击完成即可

3.2.删除原有的证书

找到java安装目录下的cacerts(JAVA_HOME/jre/lib/security),这是java储存证书的文件。我们可以使用keytool命令查看里面的证书信息:
keytool -list -v -keystore D:/cacerts -storepass 123456

keytools查看命令

如上图,里面是有民生的证书信息,这里使用keytool删除命令:
keytool -delete -alias pay-cmbc -keystore D:/cacerts -storepass 123456

删除证书

3.3.导入新证书

我们使用keytool命令导入证书信息:
keytool -import -alias pay-cmbc-new -file D:/pay-cmbc-new.cer -keystore D:/cacerts –storepass 123456
命令行中出现“信任这个认证?”的时候,输入“y”即可,如下图:

导入证书

命令行出现“认证已添加至keystore中”,认证已经添加,如下图:

已经导入证书

添加认证之后,用keytool命令检查一下证书是否有导入。

3.4.重启tomcat或者weblogic中间件

将添加新认证的cacerts认证库文件重新覆盖,然后重启tomcat即可。

同时你可以通过简书查看,记得打赏哦。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 221,548评论 6 515
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,497评论 3 399
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 167,990评论 0 360
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,618评论 1 296
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,618评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,246评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,819评论 3 421
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,725评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,268评论 1 320
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,356评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,488评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,181评论 5 350
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,862评论 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,331评论 0 24
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,445评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,897评论 3 376
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,500评论 2 359

推荐阅读更多精彩内容

  • 服务器https配置 配置https操作说明文档 1、查看服务器环境配置(tomcat和apache合并使用) 2...
    南京杨小兵阅读 8,853评论 0 9
  • 一. Keytool创建和导入命令 创建keystore和密钥对 为存在的keystore生成证书请求文件CSR ...
    sngths阅读 6,395评论 0 1
  • HTTPS概念 1)简介 2)HTTPS和HTTP的区别 https协议需要到ca申请证书,一般免费证书很少,需要...
    Mr_不靠谱_先森阅读 913评论 1 10
  • HTTPS搭建方案 一、 操作步骤 进入jdk的安装目录,切换到bin目录下,然后按顺序执行如下的命令1、 ...
    _奔跑的蜗牛_阅读 6,953评论 1 2
  • 每一朵花,都为自己而开,也为发现它很美的人而开。因为它的生命需要绽放出最美的色彩,而且,这个色彩除了对它自己有用之...
    阳焱焱阅读 375评论 1 1