Java 第三方 HTTPS 接口 PKIX path building failed 解决方案
本文介绍了 Java 调用第三方 HTTPS 接口时常见的 “PKIX path building failed” 报错及其处理方式。问题通常出现在对接政务网、专网、私有云或自签名证书接口时,因为 JVM 的信任库 cacerts 中没有目标证书对应的信任链,导致 SSL 握手失败。 文章给出两种解决思路:首选是通过 openssl 在服务器上抓取目标证书,再用 keytool 导入当前 JRE 的 cacerts 信任库,重启服务后即可恢复正常;另一种是测试或应急场景下,重构 RestTemplate,临时关闭 SSL 证书校验,绕过连接限制。 最后强调,生产环境应优先采用导入证书的标准做法,并确保导入的 JDK/JRE 路径与实际运行环境一致,避免证书加错位置而问题依旧。