我在我的Pega环境中配置了签名者和SSL证书。但是现在,我收到了以下错误。在Pega中配置REST连接器

时间:2017-12-21 12:16:27

标签: java websphere pega

我们在REST中配置Pega连接器时遇到以下错误。

检测到

SSL/TLS配置问题。请修理并重试。

  

捕获未处理的异常:java.lang.RuntimeException:   javax.net.ssl.SSLHandshakeException:com.ibm.jsse2.util.j:PKIX路径   构建失败:java.security.cert.CertPathBuilderException:   PKIXCertPathBuilderImpl无法构建有效的CertPath。内部   原因是:java.security.cert.CertPathValidatorException:The   CN = Baltimore Cyber​​Trust Root颁发的证书,OU = Cyber​​Trust,   O =巴尔的摩,C = IE不受信任;内因是:   java.security.cert.CertPathValidatorException:证书链接   错误

有人可以帮忙检查一下。

1 个答案:

答案 0 :(得分:0)

您尝试使用的证书不受信任。这意味着您需要安装root resp。信任证书作为信任库存入Web服务器,以便Web服务器信任您的端点的证书。当证书自签名或过期时,您有时会在浏览器上看到同样的错误。

使用Pega时,您可以在应用程序服务器级别(即Tomcat,Websphere或Weblogic)或PRPC环境中部署信任库。

在PRPC中,您可以使用记录资源管理器安全密钥库创建创建新的密钥库实例。然后你可以上传jks文件并保存。必须在 Truststore 下的标题安全设置下的Connect-REST规则中引用此密钥库实例。