You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何导出SonarQube完整证书链?解决Maven扫描PKIX错误

PKIX证书错误解决:SonarQube证书导出与导入步骤

这个错误是因为你的JVM默认信任库中没有SonarQube服务器的SSL证书,导致无法建立安全连接。下面是清晰的证书导出及导入步骤:

一、通过浏览器导出SonarQube服务器证书

  • 打开浏览器,访问你的SonarQube服务器地址(比如https://your-sonar-server:port)
  • 点击地址栏左侧的锁形安全标识,选择「证书」(不同浏览器操作略有差异:Chrome点锁→「连接是安全的」→「证书」;Firefox点锁→「查看证书」)
  • 在证书详情窗口切换到「详细信息」标签,点击「复制到文件」
  • 按导出向导操作:
    • 选择导出格式为「Base64编码的X.509(.CER)」,点下一步
    • 指定证书保存路径和文件名(比如sonar-cert.cer),完成导出

二、通过keytool命令导出证书

如果没法用浏览器,直接用JDK自带的keytool命令导出:

  • 打开终端/命令提示符,执行命令(替换your-sonar-server:port为你的SonarQube地址和端口):
keytool -printcert -rfc -connect your-sonar-server:port > sonar-cert.cer
  • 执行完成后,当前目录会生成sonar-cert.cer证书文件

三、将证书导入JVM信任库

拿到证书后,导入到JVM的信任库(一般是JDK安装目录下的jre/lib/security/cacerts):

  • 执行以下命令(替换path/to/cacerts为你的cacerts文件路径,sonar-cert.cer为证书路径):
keytool -importcert -alias sonarqube -file sonar-cert.cer -keystore path/to/cacerts
  • 默认信任库密码是changeit,输入密码后确认导入即可

内容的提问来源于stack exchange,提问作者INAR

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.03 02:20:45