Dobry den, predpokladam, ze uvedena vyjimka se objevuje na strane klienta, ktery pres HTTPS vola sluzbu.
Problem tkvi zrejme v tom, ze klient nezna verejny certifikat serveru. Pokud byste pouzival certifikat vydany/podepsany obecne znamou certifikacni autoritou, jejiz certifikat je soucasti JRE (Verisign atd.), bylo by vse bez problemu. Vas vlastni testovaci certifikat vsak zadna takova autorita nepotvrdila. Tim padem si klient neni jist, zda je dotycny server duveryhodny, nebot pravost jeho certifikatu nelze overit. Resenim je naimportovat certifikat serveru do uloziste duveryhodnych certifikatu klienta (trust-store). Pokud nechcete pouzit standardni keystore JRE/JDK, muzete si pro tento ucel vyrobit zvlastni soubor. Pri spusteni programu klienta pak nastavte vhodnym zpusobem systemove promenne: - javax.net.ssl.trustStore - javax.net.ssl.trustStorePassword mp. -----Original Message----- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of radovan deka Sent: Tuesday, March 11, 2008 21:57 PM To: Java Subject: Spring HttpInvoker pres https Ahoj, potreboval bych mit celou aplikaci zabezpecenou SSL/TLS, tak sem pomoci keytoolu vygeneroval certifikat a ulozil ho do keystore, pak sem do konfiguracniho souboru Tomcatu server.xml pridal connector: <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="${catalina.home}/keystore" keystorePass="password" /> to zafungovalo, aplikace bezi na https://localhost:8443/app. Nedari se mi ale zjistit, jak rozchodit Spring HttpInvoker pres https. Hazi mi to vyjimku: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target Rekl bych, ze server nemuze najit ten certifikat, ale nevim jak mu ho mam ukazat?
