was环境通过HTTPS访问其他域名报错 CWPKI0022E: SSL 握手故障:已从目标主机:端口“。。。

was中间件发邮件报错,tomcat中间件不报错

具体报错如下:was

19-1-16 15:52:12:820 GMT+08:00] 00001bc0 WSX509TrustMa E CWPKI0022E: SSL 握手故障:已从目标主机:端口“*:9355”发送主体集 DN 为“CN=*.163.com, OU=Game Dep., O="NetEase (Hangzhou) Network Co.,Ltd", L=Hangzhou, ST=Zhejiang, C=CN”的签署者。可能需要将该签署者添加到本地信任库“D:/IBM8/WebSphere/AppServer/profiles/App65/config/cells/NCTESTSVRCell01/trust.p12”,它位于从 SSL 配置文件“security.xml”装入的 SSL 配置别名“NodeDefaultSSLSettings”中。来自 SSL 握手异常的扩展错误消息为“PKIX path building failed: java.security.cert.CertPathBuilderException: PKIXCertPathBuilderImpl could not build a valid CertPath.; internal cause is: 
java.security.cert.CertPathValidatorException: The certificate issued by CN=DigiCert Global Root CA, OU=www.digicert.com, O=DigiCert Inc, C=US is not trusted; internal cause is: 
java.security.cert.CertPathValidatorException: Certificate chaining error”。

was控制台--安全性--SSL证书和密钥管理--密钥库和证书--签署者证书(选择trust.p12的每一个)--从端口检索–输入邮箱发件服务器域名+端口 --选择出站配置(是cell进来的就选cell,node进来的就选node)--别名随意--检索--应用--保存--重启server及Node

 

posted @ 2019-01-17 16:17  Qtong  阅读(2558)  评论(0编辑  收藏  举报