0

我正在使用下面的代码发送一个OTP但我收到一个错误:

PKIX 路径构建失败:sun.security.provider.certpath.SunCertPathBuilderException:无法在 responseMessage = connection.getResponseMessage() 处找到请求目标的有效证书路径;

我找到了几个解决方案,但不确定答案的实施。

public Boolean sendSmsOTP(String MobileNumber, String OTPKey) {
    logDebugInfo("In sendSmsOTP ", LOG_TYPE_INFORMATIVE);
    HttpURLConnection connection;
    int responseCode;
    String requestData, responseMessage;
    URL smsUrl;
    URI uri;
    String mobileNumber = MobileNumber.replace("+91", "");
    try {
        logDebugInfo("Mobile Number : " + mobileNumber + "  OTP : " + OTPKey, LOG_TYPE_INFORMATIVE);
        requestData = gResourceBundle.getString("RequestSMSData");
        requestData = requestData.replace("[MobileNumber]", mobileNumber.trim());
        requestData = requestData.replace("[OTPKEY]", OTPKey);
        requestData = requestData.replace("[ ]", "%20");
        requestData = requestData.replace(" ", "%20");
        System.out.println(requestData.toString());
        uri = new URI(requestData);
        smsUrl = uri.toURL();
        logDebugInfo("URL : " + smsUrl.toString(), LOG_TYPE_INFORMATIVE);

        connection = (HttpURLConnection) smsUrl.openConnection();
        connection.setDoOutput(false);
        connection.setDoInput(true);

        System.out.println("Manish negi -> "+connection.toString());

        responseMessage = connection.getResponseMessage();
        logDebugInfo("Response Message from SMS server " + responseMessage, LOG_TYPE_INFORMATIVE);
        responseCode = connection.getResponseCode();
        if (responseCode == HttpURLConnection.HTTP_OK) {
            connection.disconnect();
            System.out.println("OTP GENERATED");
            return true;
        } else {
            connection.disconnect();
            return false;
        }
    } catch (Exception e) {
        logErrorInfo("Exception in sendSmsOTP function()..." + e.getMessage());
        logDebugInfo("Exception in sendSmsOTP function()..." + e.getMessage(), LOG_TYPE_CRITICAL);
        gResultMessage = gResultMessage.replace("Error Code", "CA01");
        gReturnResponse = getJSONString(gErrorResponse, gResultMessage);
        e.printStackTrace();
        return false;
    }
}

此代码引发以下错误: 在此处输入图像描述

4

2 回答 2

1

根据我的经验,此错误消息通常意味着您正在尝试使用自签名证书与服务器建立 TLS 连接。如果是这种情况,解决方案通常是将服务器的证书添加到运行客户端的 JVM 的证书存储中。

如果您在名为 的文件中有证书,则可以使用JVM 附带的文件server.crt添加它,如下所示:keytool

keytool -import -noprompt \
  -storepass changeit \
  -alias some_alias \
  -keystore $JAVA_HOME/jre/lib/security/cacerts \
  -file server.crt

您可以使用以下命令获取服务器的证书:openssl

 openssl s_client -showcerts -connect www.example.com:443 </dev/null
于 2018-04-30T13:00:55.000 回答
1

首先,您需要将服务器的证书安装或添加到客户端 JVM 密钥库中。您可以按照另一个节点的说明通过 keytool 安装它,或者您可以使用基于 GUI 的工具keyStore Explorer。

一旦您在客户端存储上获得服务器证书,就应该解决它。您能否使用 keyStore Explorer 工具并检查证书是否已添加到客户端密钥库?

于 2018-05-01T09:53:49.420 回答