Jenkins必备插件安装失败,遇JDK11 SSL证书验证错误求助
JDK11下Jenkins插件安装PKIX证书错误解决方法
问题原因
Jenkins连接插件仓库(updates.jenkins.io/get.jenkins.io)时,JDK默认信任库中未包含对应站点的SSL证书,导致SSL握手失败,触发PKIX path building failed错误。
方法一:手动添加证书到JDK信任库(推荐生产环境)
步骤1:导出站点SSL证书
- 打开浏览器访问
https://updates.jenkins.io,点击地址栏锁图标 → 查看证书 → 详细信息 → 复制到文件,选择**Base64编码的X.509(.CER)**格式,保存为jenkins-updates.cer - 重复上述操作处理
https://get.jenkins.io,保存为jenkins-get.cer
步骤2:定位JDK11信任库路径
JDK11默认信任库位于:
{JDK安装目录}\lib\security\cacerts
示例路径(Windows):
C:\Program Files\Java\jdk-11\lib\security\cacerts
步骤3:用keytool导入证书
以管理员身份打开命令提示符,执行以下命令(替换路径为实际路径):
keytool -import -alias jenkins-updates -keystore "C:\Program Files\Java\jdk-11\lib\security\cacerts" -file "C:\保存证书的路径\jenkins-updates.cer" keytool -import -alias jenkins-get -keystore "C:\Program Files\Java\jdk-11\lib\security\cacerts" -file "C:\保存证书的路径\jenkins-get.cer"
- 默认信任库密码为
changeit,输入时无显示,直接输入回车即可 - 系统提示是否信任证书时,输入
yes确认
步骤4:重启Jenkins
在Windows服务列表中找到Jenkins服务,右键选择「重启」,之后重新尝试安装插件。
方法二:临时跳过SSL验证(仅测试环境使用)
如果仅用于测试,可修改Jenkins启动参数跳过证书验证:
- 打开Jenkins配置文件(Windows默认路径:
C:\ProgramData\Jenkins\.jenkins\jenkins.xml) - 在
<arguments>标签内的java命令后添加以下参数:-Djavax.net.ssl.trustStoreType=JKS -Djavax.net.ssl.trustStore=./dummy.jks -Djavax.net.ssl.trustStorePassword=dummy - 保存文件后重启Jenkins服务
内容的提问来源于stack exchange,提问作者Karthick Masan
相关产品推荐
相关产品推荐

