已解决java.security.cert.CertificateException: 证书异常的正确解决方法,亲测有效!!!

 已解决java.security.cert.CertificateException: 证书异常的正确解决方法,亲测有效!!!

目录

问题分析

报错原因

解决思路

解决方法

检查证书的有效期

验证证书链

检查信任根证书

查看证书撤销列表

检查证书格式和完整性

总结

 博主v:XiaoMing_Java


问题分析

java.security.cert.CertificateException是在处理数字证书时发生异常的情况下抛出的。这通常涉及到证书的验证问题,如证书路径验证失败、证书已过期、证书被撤销、证书签名问题等。这类异常在使用SSL/TLS通信、签名验证、以及加载证书时尤为常见。

报错原因

证书异常可能由以下原因引起:

  1. 证书过期:证书的有效期已经结束。
  2. 证书未被信任:证书不在信任的根证书列表中。
  3. 证书路径验证失败:证书链中的某个证书不能正确链接到可信根证书。
  4. 证书撤销:证书已被标记为撤销。
  5. 证书格式错误:证书文件损坏或格式不正确。

解决思路

处理CertificateException的基本步骤包括:

  1. 检查证书的有效期:确认证书是否在有效期内。
  2. 验证证书链:确保证书链可靠且完整。
  3. 检查信任根证书:确认证书被信任的根证书包含在信任库中。
  4. 查看证书撤销列表(CRL):确认证书是否被撤销。
  5. 检查证书格式和完整性:确保证书文件未被损坏。

解决方法

检查证书的有效期

使用Java代码检查证书的有效期:

CertificateFactory factory = CertificateFactory.getInstance("X.509");
FileInputStream fis = new FileInputStream("path/to/certificate.pem");
X509Certificate certificate = (X509Certificate) factory.generateCertificate(fis);
try {certificate.checkValidity();
} catch (CertificateExpiredException e) {System.out.println("证书已过期");
} catch (CertificateNotYetValidException e) {System.out.println("证书尚未生效");
}

验证证书链

确保所有中间证书和根证书都在信任库中,并可以形成一条完整的信任链:

// 假设cert是要验证的证书,trustAnchors是信任的根证书
PKIXParameters params = new PKIXParameters(trustAnchors);
params.setRevocationEnabled(false);CertPathValidator validator = CertPathValidator.getInstance("PKIX");
CertPath certPath = factory.generateCertPath(Arrays.asList(cert));PKIXCertPathValidatorResult result = (PKIXCertPathValidatorResult) validator.validate(certPath, params);

检查信任根证书

确保证书颁发机构的根证书在本地信任库中:

KeyStore trustStore = KeyStore.getInstance(KeyStore.getDefaultType());
trustStore.load(new FileInputStream("path/to/truststore"), "password".toCharArray());if (!trustStore.containsAlias("trusted_ca")) {System.out.println("信任库中缺少根证书");
}

查看证书撤销列表

确认证书是否在证书撤销列表(CRL)中:

X509CRL crl = (X509CRL) factory.generateCRL(new FileInputStream("path/to/crl.pem"));
if (crl.isRevoked(certificate)) {System.out.println("证书已被撤销");
}

检查证书格式和完整性

确保证书文件未损坏且格式正确:

try {X509Certificate cert = (X509Certificate) factory.generateCertificate(new FileInputStream("path/to/certificate.crt"));
} catch (CertificateException e) {System.out.println("证书损坏或格式错误");
}

总结

处理java.security.cert.CertificateException时,必须仔细检查证书的有效性、信任链、以及撤销状态。通过代码验证这些要素可以帮助确保应用程序在安全的环境下操作,并避免由于证书问题导致的异常。持续更新信任库、监控证书状态以及确保证书完整性是保障网络安全的重要步骤。

以上是此问题报错原因的解决方法,欢迎评论区留言讨论是否能解决,如果本文对你有帮助 欢迎 关注 、点赞 、收藏 、评论, 博主才有动力持续记录遇到的问题!!!

 博主v:XiaoMing_Java

  📫作者简介:嗨,大家好,我是     小 明

互联网大厂后端研发专家,2022博客之星TOP3 / 博客专家 / CSDN后端内容合伙人、InfoQ(极客时间)签约作者、阿里云签约博主、全网 10 万粉丝博主。


🍅 文末获取联系 🍅  👇🏻 精彩专栏推荐订阅收藏 👇🏻

 

专栏系列(点击解锁)

学习路线(点击解锁)

知识定位

🔥Redis从入门到精通与实战🔥

Redis从入门到精通与实战

围绕原理源码讲解Redis面试知识点与实战

🔥MySQL从入门到精通🔥

MySQL从入门到精通

全面讲解MySQL知识与企业级MySQL实战

🔥计算机底层原理🔥

深入理解计算机系统CSAPP

以深入理解计算机系统为基石,构件计算机体系和计算机思维

Linux内核源码解析

围绕Linux内核讲解计算机底层原理与并发

🔥数据结构与企业题库精讲🔥

数据结构与企业题库精讲

结合工作经验深入浅出,适合各层次,笔试面试算法题精讲

🔥互联网架构分析与实战🔥

企业系统架构分析实践与落地

行业最前沿视角,专注于技术架构升级路线、架构实践

互联网企业防资损实践

互联网金融公司的防资损方法论、代码与实践

🔥Java全栈白宝书🔥

精通Java8与函数式编程

本专栏以实战为基础,逐步深入Java8以及未来的编程模式

深入理解JVM

详细介绍内存区域、字节码、方法底层,类加载和GC等知识

深入理解高并发编程

深入Liunx内核、汇编、C++全方位理解并发编程

Spring源码分析

Spring核心七IOC/AOP等源码分析

MyBatis源码分析

MyBatis核心源码分析

Java核心技术

只讲Java核心技术

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/434.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ubuntu下交叉编译ffmpeg到目标架构为aarch架构的系统

Ubuntu下FFmpeg的aarch64-linux-gnu架构交叉编译教程 一、前言 有时候真的很想报警的,嵌入式算法部署花了好多时间了,RKNN 1808真是问题不少;甲方那边也是老是提新要求,真是受不了。 由于做目标检测,在C代码中有对视…

Kingbase(人大金仓数据库)(总结全网精华,虚拟机:从安装到操作数据库一条龙)

前言: 前一阵子一直在捣鼓人大金仓数据库,虽然国产化的数据库很值得夸赞,但是网上的资料确实少的可怜。特此记录一下我在学习这个数据库的心酸历程。 安装就看这个大哥的,我之前安装就是看的他的,非常靠谱。 linux安装…

Embedding例子:简单NN网络、迁移学习例子

一、简单例子:构造简单NN网络生成Embedding 1、pytorch例子 2、tensorflow例子 # 1导入模块 import tensorflow as tf from tensorflow.keras.models import Sequential from tensorflow.keras.layers import Embedding import numpy as np# 2构建语料库 corpus[[…

每日两题 / 22. 括号生成 54. 螺旋矩阵(LeetCode热题100)

22. 括号生成 - 力扣&#xff08;LeetCode&#xff09; dfs生成合法的括号序列即可 class Solution { public:vector<string> ans;void dfs(int l, int r, int n, string& s){if (s.size() n * 2){ans.push_back(s);return;}if (l){s "(";dfs(l - 1, …

Burpsuite插件 BurpAPIFinder专为未授权/敏感信息/越权而生

BurpAPIFinder 攻防演练过程中&#xff0c;我们通常会用浏览器访问一些资产&#xff0c;但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等&#xff0c;通过该Burp插件我们可以&#xff1a; 1、发现通过某接口可以进行未授权/越权获取到所有的账号密码、私钥、凭证 …

记录方式重新打开人生

文章目录 引言节省生命感知细节的能力正视痛苦总结 引言 你是否遇到以下问题 时间过得很快&#xff0c;不知道过去在忙什么事情很多很杂&#xff0c;感觉一直都很忙但是好像也没啥收获生活、工作中不顺心的事情很多&#xff0c;心里比较烦躁压抑 那么可以尝试参考《奇特的一…

python环境引用《解读》----- 环境隔离

首先我先讲一下Anaconda&#xff0c;因为我用的是Anaconda进行包管理。方便后面好理解一点。 大家在python中引用环境的时候都会经历下面这一步&#xff1a; 那么好多人就会出现以下问题&#xff08;我就是遇到了这个问题&#xff09;&#xff1a; 我明明下载了包&#xff0c…

吴恩达深度学习笔记:深度学习的 实践层面 (Practical aspects of Deep Learning)1.1-1.3

目录 第一门课&#xff1a;第二门课 改善深层神经网络&#xff1a;超参数调试、正 则 化 以 及 优 化 (Improving Deep Neural Networks:Hyperparameter tuning, Regularization and Optimization)第一周&#xff1a;深度学习的 实践层面 (Practical aspects of Deep Learning)…

Rust 与 WebAssembly 构建前端应用

Yew 是一种用于创建多线程前端网络应用程序的现代Rust框架&#xff0c;其使用 WebAssembly 技术实现性能优化。这个框架支持与 JavaScript 的互操作性&#xff0c;使之不仅能够执行 JS 代码&#xff0c;并且还能够在 Rust 和 JavaScript 之间进行双向通信。Yew 框架具备了类似于…

阶段性学习汇报 4月19日

一、毕业设计和毕业论文 毕业设计后端功能基本实现&#xff0c;但是还有些具体的细节需要优化&#xff0c;例如这些图片的显示问题&#xff0c;前端只有个前端页面以及部分交互逻辑&#xff0c;还需进一步完善。我想在疾病预测这里加一个创新点&#xff0c;基于推荐算法。小程序…

sklearn【Accuracy】准确度介绍和案例学习!

一、Accuracy 介绍 在机器学习和数据科学中&#xff0c;准确度&#xff08;Accuracy&#xff09;是衡量分类模型性能的一个基本且重要的指标。准确度表示模型正确分类的样本数占总样本数的比例。Python的sklearn库提供了简单而强大的工具来训练和评估分类模型&#xff0c;包括…

测绘管理与法律法规 | 中华人民共和国测绘法 | 学习笔记

《中华人民共和国测绘法》笔记&#xff1a; 第一章 总则 第一条&#xff1a;立法目的&#xff0c;即加强测绘管理&#xff0c;促进测绘事业发展&#xff0c;保障测绘事业为经济建设、国防建设、社会发展和生态保护服务&#xff0c;维护国家地理信息安全。 第二条&#xff1a;…

leetcode 295 数据流中中位数

方法一 class MedianFinder:def __init__(self):from sortedcontainers import SortedListself.right 0self.arr SortedList()def addNum(self, num: int) -> None:self.arr.add(num)self.right 1def findMedian(self) -> float:if self.right % 2 0 :return self.a…

网络爬虫软件学习

1 什么是爬虫软件 爬虫软件&#xff0c;也称为网络爬虫或网络蜘蛛&#xff0c;是一种自动抓取万维网信息的程序或脚本。它基于一定的规则&#xff0c;自动地访问网页并抓取需要的信息。爬虫软件可以应用于大规模数据采集和分析&#xff0c;广泛应用于舆情监测、品牌竞争分析、…

ollama大语言模型

查看已经安装的大语言模型 ollama list运行大语言模型 ollama run llama2:latest

Qt实现Mysql数据库的连接,查询,修改,删除,增加功能

Qt实现Mysql数据库的连接&#xff0c;查询&#xff0c;修改&#xff0c;删除&#xff0c;增加功能 安装Mysql数据库&#xff0c;QtCreator Mysql选择Mysql Server 8.1版本安装。 Mysql Server 8.1安装过程 1.首先添加网络服务权限&#xff1a; WinR键输入compmgmt.msc进入…

Linux【实战】—— LAMP环境搭建 部署网站

目录 一、介绍 1.1什么是LAMP&#xff1f; 1.2LAMP的作用 二、部署静态网站 2.1 虚拟主机&#xff1a;一台服务器上部署多个网站 2.1.1 安装Apache服务 2.1.2 防火墙配置 2.1.3 准备网站目录 2.1.4 创建网站的配置文件 2.1.5 检查配置文件是否正确 2.1.6 Linux客户端…

web自动化系列-selenium的3种等待方式(十一)

在ui自动化测试中&#xff0c;几乎出现问题最多的情况就是定位不到元素 &#xff0c;当你的自动化在运行过程中 &#xff0c;突然发现报错走不下去了 。很大概率就是因为找不到元素 &#xff0c;而找不到元素的一个主要原因就是页面加载慢 &#xff0c;代码运行速度快导致 。 …

oracle guid 使用

在Oracle数据库中&#xff0c;全局唯一标识符&#xff08;GUID&#xff09;通常用于生成一个唯一的标识符&#xff0c;这个标识符可以在整个系统中唯一地标识一个实体或记录。在Oracle中&#xff0c;GUID通常通过RAW或VARCHAR2类型来表示。Oracle本身并没有像其他数据库系统&am…

深入理解MySQL中的UPDATE JOIN语句

在MySQL数据库中&#xff0c;UPDATE语句用于修改表中现有的记录。有时&#xff0c;我们需要根据另一个相关联表中的条件来更新表中的数据。这时就需要使用UPDATE JOIN语句。最近我们遇到了这样的需求&#xff1a;我们有一张历史记录表&#xff0c;其中一个字段记录了用,连接的多…