tomcat - postgresDatasource SSL



Hallo miteinander!

Folgendes Problem treibt mich in den Wahnsinn.

Ich muss von einem Tomcat5 per SSL auf eine Postgres-Datenbank zugreifen.
- Der DataSource ist da!
- Die URL hat brav ein "?ssl" hinten dran
- Tomcat findet den keystore, in den ich die .cer des Postgres-Servers importiert habe (unter Verwendung der Pg-Server-Ip als Alias, da ich auf den Server über die IP zugreife)
- Tomcat scheint den keystore auch zu verwenden (mit entpsrechendem -D gebe ich der VM die Datei und das Passwort mit)

Das Problem ist, dass immer ein Haufen Exceptions geworfen werden, die letztendlich immer von folgender verursacht werden:
Caused by: java.security.InvalidAlgorithmParameterException: the trustAnchors parameter must be non-empty
at java.security.cert.PKIXParameters.setTrustAnchors(PKIXParameters.java:183)
at java.security.cert.PKIXParameters.<init>(PKIXParameters.java:103)
at java.security.cert.PKIXBuilderParameters.<init>(PKIXBuilderParameters.java:87)
at sun.security.validator.PKIXValidator.<init>(PKIXValidator.java:54)
... 58 more


Ich versteh das nicht! Kann doch nicht sein, dass ich die KOMPLETTE Zertifikats-Liste bis zum Root importieren muss. (Oder hab ich da einen GROBEN Denkfehler?)

Sich über jeden Tip freuend,
FEZ (Felix Kratzer)
.



Relevant Pages

  • Re: iis and tomcat question
    ... Our client is using IIS to serve their current webapps - some of ... > these apps could be employing SSL. ... > that are redirected to Tomcat are talking with IIS securely - encrypted? ...
    (microsoft.public.inetserver.iis)
  • Re: Tomcat Urgent Help...
    ... My Tomcat 5.0.28 kept crashing. ... I wanted to test the Tomcat 5.5 server, so I downloaded it and after ... On port 9080 it ran ok but I couldn't run it on port 9443. ... I've tried everything but my SSL no longer works! ...
    (comp.lang.java.programmer)
  • Re: [Tomcat] SSL Logging
    ... einsehen ob es beim SSL Handshaking Probleme gab? ... Tomcat mit -Djavax.net.debug=ssl,handshake starten ... Debugging des SSL-Handshakes mit einer einfacher System-Property einzuschalten ist, weil ich das vor Jahren selbst mal gemacht habe. ...
    (de.comp.lang.java)
  • Re: Tomcat and multiple SSL certs
    ... Heres what I found thats works, I'm using tomcat 4.1.3 on windows ... I now need to see if SSL config ... I'm working down the SSL path. ... > Is it possible to setup multiple SSL based sites on Tomcat on one ...
    (comp.lang.java.programmer)
  • Re: Windows Sicherheitsupdate - SSL
    ... > habe, kann ich nicht mehr auf Internetseiten, die mit SSL ... > verschlüsselt sind, zugreifen. ... > Firewall ausgeschaltet und auch sonst keine andere ...
    (microsoft.public.de.german.windowsxp.sonstiges)