本文檔適用于低版本服務器操作系統,安裝 SSL 證書后網站 / 服務仍顯示不安全、證書信任失敗、SSL 握手異常等問題。
核心方案:
不升級操作系統,通過將根證書導入 Java CA 信任庫,解決證書鏈不被系統識別的問題,適用于 Java 應用、中間件(Tomcat、SpringBoot、JAR 服務)等場景。
適用場景:
服務器操作系統版本過低(如 CentOS 6、Ubuntu 14.04、Windows Server 2012 及以下)
已正確安裝 SSL 證書,瀏覽器 / 客戶端顯示「證書不安全」
Java 應用報錯:unable to find valid certification path to requested target
系統自帶 CA 證書庫老舊,不識別新頒發的 SSL 證書根
問題原因:
低版本系統的內置 CA 證書庫未更新,無法信任新版 SSL 證書的簽發機構,升級系統風險高 / 不可行,因此通過 Java 獨立 CA 庫解決。
導入流程:
附件根證書文件已經集成了絕大多數證書品牌根證書,可下載使用。