企业防火墙后JMeter Custom Thread Group应用变更时SSL错误求助
JMeter插件管理器SSL握手失败(PKIX路径问题)解决方案
问题本质
企业防火墙的中间人代理证书未被JMeter依赖的Java虚拟机(JVM)信任,导致下载插件依赖(如json-lib)时出现SSL证书验证错误。
解决方法1:导入企业根证书到JVM信任库(推荐生产环境)
- 获取企业防火墙的根证书:联系IT部门获取,或通过浏览器访问
https://search.maven.org,导出网站的根证书为.cer格式 - 定位JMeter使用的JRE信任库路径:
- 若JMeter自带JRE,路径为
{JMeter安装目录}/jre/lib/security/cacerts - 若使用系统JRE,路径为
{JRE安装目录}/lib/security/cacerts
- 若JMeter自带JRE,路径为
- 执行
keytool命令导入证书:keytool -import -trustcacerts -alias enterprise-proxy-cert -file /你的证书路径/enterprise-root.cer -keystore /上述cacerts文件路径- 默认信任库密码为
changeit,若已修改请使用对应密码
- 默认信任库密码为
- 重启JMeter后重新尝试安装插件
解决方法2:临时禁用SSL证书验证(仅测试环境可用)
编辑JMeter的jmeter.properties配置文件,添加以下配置:
jmeterplugins.repository.ssl.disable=true
保存后重启JMeter,插件管理器将跳过SSL证书验证。
解决方法3:手动下载插件及依赖包
- 找到Custom Thread Group的插件包(文件名通常为
jmeter-plugins-casutg-版本号.jar) - 手动下载该插件所需的所有依赖(如日志中提到的
json-lib-2.4-jdk15.jar) - 将所有下载的jar文件复制到
{JMeter安装目录}/lib/ext文件夹 - 重启JMeter即可使用Custom Thread Group
内容的提问来源于stack exchange,提问作者Bee
相关产品推荐
相关产品推荐

