如何导出SonarQube完整证书链?解决Maven扫描PKIX错误
PKIX证书错误解决:SonarQube证书导出与导入步骤
这个错误是因为你的JVM默认信任库中没有SonarQube服务器的SSL证书,导致无法建立安全连接。下面是清晰的证书导出及导入步骤:
一、通过浏览器导出SonarQube服务器证书
- 打开浏览器,访问你的SonarQube服务器地址(比如
https://your-sonar-server:port) - 点击地址栏左侧的锁形安全标识,选择「证书」(不同浏览器操作略有差异:Chrome点锁→「连接是安全的」→「证书」;Firefox点锁→「查看证书」)
- 在证书详情窗口切换到「详细信息」标签,点击「复制到文件」
- 按导出向导操作:
- 选择导出格式为「Base64编码的X.509(.CER)」,点下一步
- 指定证书保存路径和文件名(比如
sonar-cert.cer),完成导出
二、通过keytool命令导出证书
如果没法用浏览器,直接用JDK自带的keytool命令导出:
- 打开终端/命令提示符,执行命令(替换
your-sonar-server:port为你的SonarQube地址和端口):
keytool -printcert -rfc -connect your-sonar-server:port > sonar-cert.cer
- 执行完成后,当前目录会生成
sonar-cert.cer证书文件
三、将证书导入JVM信任库
拿到证书后,导入到JVM的信任库(一般是JDK安装目录下的jre/lib/security/cacerts):
- 执行以下命令(替换
path/to/cacerts为你的cacerts文件路径,sonar-cert.cer为证书路径):
keytool -importcert -alias sonarqube -file sonar-cert.cer -keystore path/to/cacerts
- 默认信任库密码是
changeit,输入密码后确认导入即可
内容的提问来源于stack exchange,提问作者INAR
相关产品推荐
相关产品推荐

