Недавно столкнулся с проблемой HTTPS-соединения. Мой Java-клиент начал регистрировать следующую ошибку:
SSLHandshakeException: не удалось построить путь PKIX: sun.security.provider.certpath.SunCertPathBuilderException: невозможно найти действительный сертификат путь к запрошенной цели
Оказалось, что веб-сервер изменил свой сертификат сервера, и новый центр сертификации не был доверен моей установке Java (openjdk-17 -jre-headless в Ubuntu 22).
Новый корневой центр сертификации — «CERTSIGN SA / certSIGN ROOT CA G2» и без проблем работает в различных браузерах на разных платформах (Windows, Mac).
Может ли кто-нибудь объяснить, почему этому центру сертификации доверяют большинство систем, но не Java?
Подробнее здесь: https://stackoverflow.com/questions/791 ... a-keystore