Dobry den,

predpokladam, ze uvedena vyjimka se objevuje na strane klienta, ktery pres 
HTTPS vola sluzbu.

Problem tkvi zrejme v tom, ze klient nezna verejny certifikat serveru.
Pokud byste pouzival certifikat vydany/podepsany obecne znamou certifikacni 
autoritou,
jejiz certifikat je soucasti JRE (Verisign atd.), bylo by vse bez problemu.

Vas vlastni testovaci certifikat vsak zadna takova autorita nepotvrdila.
Tim padem si klient neni jist, zda je dotycny server duveryhodny, nebot
pravost jeho certifikatu nelze overit.

Resenim je naimportovat certifikat serveru do uloziste duveryhodnych 
certifikatu klienta
(trust-store).

Pokud nechcete pouzit standardni keystore JRE/JDK, muzete si pro tento ucel
vyrobit zvlastni soubor. Pri spusteni programu klienta pak nastavte vhodnym 
zpusobem
systemove promenne:

- javax.net.ssl.trustStore
- javax.net.ssl.trustStorePassword

mp.



-----Original Message-----
From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of radovan deka
Sent: Tuesday, March 11, 2008 21:57 PM
To: Java
Subject: Spring HttpInvoker pres https

Ahoj, potreboval bych mit celou aplikaci zabezpecenou SSL/TLS, tak sem pomoci 
keytoolu vygeneroval certifikat a ulozil ho do keystore, pak sem do 
konfiguracniho souboru Tomcatu server.xml pridal connector:

    <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
               maxThreads="150" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS"
                   keystoreFile="${catalina.home}/keystore" 
keystorePass="password"
                   />

to zafungovalo, aplikace bezi na https://localhost:8443/app. Nedari se mi ale 
zjistit, jak rozchodit Spring HttpInvoker pres https. Hazi mi to vyjimku:

sun.security.provider.certpath.SunCertPathBuilderException: unable to find 
valid certification path to requested target

Rekl bych, ze server nemuze najit ten certifikat, ale nevim jak mu ho mam 
ukazat?

Odpovedet emailem