AEM Forms의 PKIX 및 SSL 구성 문제 해결

인증서 누락, 잘못된 키 저장소 구성 또는 잘못 구성된 SSL 포트로 인해 AEM Forms이 SSL을 통해 통신하지 못합니다. 인증서 체인의 유효성을 검사하고, JVM 인증서 저장소를 업데이트하고, JBoss 또는 WebSphere의 SSL 구성을 수정하여 문제를 해결합니다.

설명 description

환경

  • AEM Forms (JEE 및 OSGi)
  • JBoss
  • WebSphere
  • Adobe Managed Services (AMS)
  • 온프레미스 환경

문제/증상

  • javax.net.ssl.SSLHandshakeException: PKIX 경로 작성 실패: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
  • java.sql.SQLRecoverableException: IO Error PKIX 경로를 만들지 못했습니다.
  • SSL을 사용하지 않도록 설정하거나 구성을 완료하지 않아 JBoss EJB 호출이 실패했습니다. remote.connectionprovider.create.options.org.xnio.Options.SSL_ENABLED=false
  • SSL 구성 마법사가 키 저장소 이름/암호를 요청하고 계속할 수 없는 AEM 시작 오류.

해결 방법 resolution

이 문제를 해결하려면 다음 단계를 수행합니다.

  1. standalone/log/server.log 또는 SystemOut.log 같은 로그를 검토하여 PKIX 오류, SSLHandshakeException 또는 누락된 키 저장소 암호와 같은 SSL 오류 서명을 식별하십시오.

  2. 오류가 인증서 신뢰 또는 키 저장소 로드 문제를 참조하는지 확인합니다.

  3. 서버 인증서 및 서버, 중간 및 루트 CA 인증서를 포함한 전체 체인을 추출하고 인증서가 로그에서 관찰된 호스트 이름과 일치하는지 확인합니다.

  4. 키 도구를 사용하여 누락된 인증서를 JAVA_HOME/lib/security/cacerts의 JVM Truststore로 가져온 다음 별칭을 나열하여 설치를 확인하십시오. 올바른 키 저장소 경로 및 암호가 사용되었는지 확인하십시오.

    keytool -importcert -alias <alias> -file <certfile.pem> -keystore <JAVA_HOME>/lib/security/cacerts

  5. JBoss 또는 WebSphere를 다시 시작하여 Truststore를 다시 로드하고 시작 시 SSL 오류가 더 이상 나타나지 않는지 확인합니다.

  6. 데이터베이스 연결 또는 HTTPS 호출과 같은 실패한 작업을 다시 실행합니다.

  7. SSL 구성 마법사가 키 저장소 입력을 요청하고 암호를 알 수 없는 경우 새 파일 이름, 키 저장소 암호 및 키 암호를 제공하여 새 키 저장소를 만듭니다.

  8. 구성 디렉터리에 키 저장소 파일이 있는지 확인합니다.

  9. standalone.xml 또는 domain.xml에서 JBoss HTTPS 수신기 구성의 유효성을 검사합니다.

  10. SSLRealm 및 HTTPS 수신기가 존재하는지 확인하고 오류 없이 올바르게 로드하십시오.

  11. 데이터베이스 관련 SSL 오류의 경우(특히 encrypt=true;trustServerCertificate=false을(를) 사용하는 SQL Server의 경우) 데이터베이스 인증서를 truststore로 가져오거나 trustServerCertificate=true을(를) 임시로 설정합니다.

  12. 데이터 소스 테스트가 성공했는지 확인합니다.

  13. 포트 8443과 관련된 오류인 경우 EJB SSL 구성을 확인하십시오.

  14. SSL이 EJB 트래픽에 대해 올바르게 활성화 및 구성되어 있는지 확인하고 호출 오류가 더 이상 발생하지 않는지 확인합니다.

  15. 원래 실패한 작업을 다시 테스트하고 로그에 SSLHandshakeException 또는 관련 오류가 포함되어 있지 않은지 확인하십시오.

문제가 지속되면 openssl을 사용하여 인증서를 비교하고 인증서 저장 항목을 확인하여 더 자세한 유효성 검사를 수행합니다.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles