You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Jenkins必备插件安装失败,遇JDK11 SSL证书验证错误求助

JDK11下Jenkins插件安装PKIX证书错误解决方法

问题原因

Jenkins连接插件仓库(updates.jenkins.io/get.jenkins.io)时,JDK默认信任库中未包含对应站点的SSL证书,导致SSL握手失败,触发PKIX path building failed错误。


方法一:手动添加证书到JDK信任库(推荐生产环境)

步骤1:导出站点SSL证书

  • 打开浏览器访问https://updates.jenkins.io,点击地址栏锁图标 → 查看证书 → 详细信息 → 复制到文件,选择**Base64编码的X.509(.CER)**格式,保存为jenkins-updates.cer
  • 重复上述操作处理https://get.jenkins.io,保存为jenkins-get.cer

步骤2:定位JDK11信任库路径

JDK11默认信任库位于:

{JDK安装目录}\lib\security\cacerts

示例路径(Windows):

C:\Program Files\Java\jdk-11\lib\security\cacerts

步骤3:用keytool导入证书

以管理员身份打开命令提示符,执行以下命令(替换路径为实际路径):

keytool -import -alias jenkins-updates -keystore "C:\Program Files\Java\jdk-11\lib\security\cacerts" -file "C:\保存证书的路径\jenkins-updates.cer"
keytool -import -alias jenkins-get -keystore "C:\Program Files\Java\jdk-11\lib\security\cacerts" -file "C:\保存证书的路径\jenkins-get.cer"
  • 默认信任库密码为changeit,输入时无显示,直接输入回车即可
  • 系统提示是否信任证书时,输入yes确认

步骤4:重启Jenkins

在Windows服务列表中找到Jenkins服务,右键选择「重启」,之后重新尝试安装插件。


方法二:临时跳过SSL验证(仅测试环境使用)

如果仅用于测试,可修改Jenkins启动参数跳过证书验证:

  1. 打开Jenkins配置文件(Windows默认路径:C:\ProgramData\Jenkins\.jenkins\jenkins.xml)
  2. 在<arguments>标签内的java命令后添加以下参数:
    -Djavax.net.ssl.trustStoreType=JKS -Djavax.net.ssl.trustStore=./dummy.jks -Djavax.net.ssl.trustStorePassword=dummy
    
  3. 保存文件后重启Jenkins服务

内容的提问来源于stack exchange,提问作者Karthick Masan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 05:40:31