You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Eclipse Marketplace无法打开:PKIX证书路径问题及证书获取安装方案咨询

解决Eclipse Marketplace PKIX证书路径错误问题

问题原因

这个错误是因为你的JDK信任库(cacerts)里缺少marketplace.eclipse.org网站的SSL根证书,导致JVM无法验证该网站的SSL证书有效性,从而拒绝建立HTTPS连接。

一、获取证书的方法

直接从目标网站导出证书:

  • 用Chrome/Firefox等浏览器打开https://marketplace.eclipse.org
  • 点击地址栏左侧的锁形图标,选择「证书」(Chrome)或「查看证书」(Firefox)
  • 在证书详情窗口中,切换到「详细信息」标签页,点击「复制到文件」
  • 选择「Base64编码的X.509 (.CER)」格式,保存为本地文件(比如eclipse-marketplace.cer)

二、安装证书到JDK信任库

JDK 11的默认信任库路径是{你的JDK安装目录}/lib/security/cacerts,默认密码为changeit。执行以下步骤:

  1. 打开命令提示符(Windows)或终端(Linux/macOS)
  2. 运行keytool导入命令:
keytool -importcert -alias eclipse-marketplace -file /path/to/eclipse-marketplace.cer -keystore {JDK安装目录}/lib/security/cacerts
  1. 输入密码changeit,然后输入y确认信任该证书

注意:如果你的Eclipse使用的是自带的JRE(而非系统JDK),需要找到Eclipse安装目录下的jre文件夹,同样修改其lib/security/cacerts文件,步骤同上。

三、确认Eclipse使用的JDK

确保Eclipse配置的是你刚安装证书的JDK:

  • 打开Eclipse,依次点击Window > Preferences > Java > Installed JREs
  • 检查列表中选中的JDK是否为你修改过信任库的11.0.9版本,若不是则切换过去

四、临时应急方案(不推荐长期使用)

如果暂时无法修改信任库,可以在Eclipse的启动配置中添加参数跳过证书验证(存在安全风险):

  1. 找到Eclipse安装目录下的eclipse.ini文件
  2. 在-vmargs下方添加:
-Djavax.net.ssl.trustStore=/path/to/your/cacerts
-Djavax.net.ssl.trustStorePassword=changeit

或者更激进的(不推荐):

-Djavax.net.ssl.trustStoreType=JKS
-Djavax.net.ssl.trustStorePassword=changeit
-Dcom.sun.net.ssl.checkRevocation=false

内容的提问来源于stack exchange,提问作者Mithro

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.03 10:00:56