Spring Boot项目导入父Pom时PKIX证书路径构建失败问题咨询
疑问解答
1. 浏览器导出PEM编码证书操作步骤
- 先连接公司Cisco AnyConnect VPN,使用Chrome/Edge浏览器打开Nexus服务根地址
https://nexusrm.<myCompany>.net:8443(仅需填写域名+端口,不需要后面的仓库路径) - 点击地址栏左侧的小锁图标→选择「连接是安全的」→点击「证书有效」
- 在弹出的证书窗口切换到「详细信息」标签页→点击下方「复制到文件」按钮,打开证书导出向导
- 导出格式选择「Base-64 编码 X.509 (.CER)」,下一步后选择本地保存路径,自定义文件名(比如
nexus-company.cer)完成导出即可,该文件就是符合要求的PEM编码证书。
2. 命令参数对应说明
example.com:仅对应Nexus服务的域名nexusrm.<myCompany>.net,不需要带端口、路径,作用是给导入的证书设置别名,方便后续管理example.pem:对应你上一步导出的PEM编码证书的本地完整路径,比如你把证书存在D盘根目录,这里就填D:\nexus-company.cer- 不需要填写完整的仓库地址,仅需用到域名和导出的证书本地路径即可。
3. PEM文件生成方式说明
完全可以通过浏览器「查看证书→详情→复制到文件」的方式导出,只要导出时选择Base-64 编码 X.509格式即可,导出文件后缀用.cer或者.pem都可以,Java的keytool工具都能正常识别,不需要额外转格式。
完整永久解决操作步骤(新手适配)
前置准备
- 确认Maven使用的Java路径:打开命令行执行
mvn -v,输出中Java home:后面的路径就是目标Java根目录,比如为C:\Program Files\Java\jdk1.8.0_311\jre - 按照前述步骤导出Nexus的PEM编码证书,比如保存为
D:\nexus-company.cer
执行证书导入
- 按下Win键搜索「cmd」,右键选择「以管理员身份运行」打开命令提示符
- 如果执行keytool提示「不是内部或外部命令」,先执行
cd "C:\Program Files\Java\jdk1.8.0_311\bin"进入Java的bin目录 - 替换参数后执行导入命令:
keytool -importcert -file D:\nexus-company.cer -alias nexusrm.<myCompany>.net -storepass changeit -keystore "C:\Program Files\Java\jdk1.8.0_311\jre\lib\security\cacerts"
- 执行后提示是否信任证书时输入
yes回车,出现「证书已添加到密钥库」提示即为导入成功。
验证生效
- 打开本地Maven仓库(默认路径为
C:\Users\你的用户名\.m2\repository),搜索删除maven-archiver相关的所有文件夹,清除之前的拉取失败缓存 - 重启RAD/Eclipse/IDEA,刷新Maven项目即可正常拉取依赖。
内容的提问来源于stack exchange,提问作者awskme
相关产品推荐
相关产品推荐

