ano, uvedena vyjimka se objevuje na strane klienta a to i po tom, co jsem do 
C:\Java\jdk1.6.0_03\jre\lib\cacerts pridal serveruv certifikat.
Jeste sem nekde vygooglil, ze se ma pridat atribut "truststoreFile" do 
konektoru v konfiguraci Tomcatu,

    <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
               maxThreads="150" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS"
                   keystoreFile="C:\.keystore" keystorePass="password"
                   truststoreFile="C:\Java\jdk1.6.0_03\jre\lib\cacerts" 
truststorePass="changeit"
                   />

ale s timhle nastavenim Tomcat vubec nefunguje. Uz vazne nevim co s tim..



> ------------ Původní zpráva ------------
> Od: Michal Palička <[EMAIL PROTECTED]>
> Předmět: RE: Spring HttpInvoker pres https
> Datum: 11.3.2008 23:00:51
> ----------------------------------------
> Dobry den,
>
> predpokladam, ze uvedena vyjimka se objevuje na strane klienta, ktery pres 
> HTTPS
> vola sluzbu.
>
> Problem tkvi zrejme v tom, ze klient nezna verejny certifikat serveru.
> Pokud byste pouzival certifikat vydany/podepsany obecne znamou certifikacni
> autoritou,
> jejiz certifikat je soucasti JRE (Verisign atd.), bylo by vse bez problemu.
>
> Vas vlastni testovaci certifikat vsak zadna takova autorita nepotvrdila.
> Tim padem si klient neni jist, zda je dotycny server duveryhodny, nebot
> pravost jeho certifikatu nelze overit.
>
> Resenim je naimportovat certifikat serveru do uloziste duveryhodnych 
> certifikatu
> klienta
> (trust-store).
>
> Pokud nechcete pouzit standardni keystore JRE/JDK, muzete si pro tento ucel
> vyrobit zvlastni soubor. Pri spusteni programu klienta pak nastavte vhodnym
> zpusobem
> systemove promenne:
>
> - javax.net.ssl.trustStore
> - javax.net.ssl.trustStorePassword
>
> mp.
>
>
>
> -----Original Message-----
> From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf
> Of radovan deka
> Sent: Tuesday, March 11, 2008 21:57 PM
> To: Java
> Subject: Spring HttpInvoker pres https
>
> Ahoj, potreboval bych mit celou aplikaci zabezpecenou SSL/TLS, tak sem pomoci
> keytoolu vygeneroval certifikat a ulozil ho do keystore, pak sem do
> konfiguracniho souboru Tomcatu server.xml pridal connector:
>
>     <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
>                maxThreads="150" scheme="https" secure="true"
>                clientAuth="false" sslProtocol="TLS"
>                    keystoreFile="${catalina.home}/keystore"
> keystorePass="password"
>                    />
>
> to zafungovalo, aplikace bezi na https://localhost:8443/app. Nedari se mi ale
> zjistit, jak rozchodit Spring HttpInvoker pres https. Hazi mi to vyjimku:
>
> sun.security.provider.certpath.SunCertPathBuilderException: unable to find 
> valid
> certification path to requested target
>
> Rekl bych, ze server nemuze najit ten certifikat, ale nevim jak mu ho mam
> ukazat?
>
>
>

Odpovedet emailem