./categories/server
Java SSLHandshakeException
증상
Java HTTPS 클라이언트에서 인증서·프로토콜 불일치 시 SSLHandshakeException.
점검
- 서버 인증서가 신뢰 CA인지 (자체서명 → truststore 등록)
- JDK
cacerts에 중간/루트 CA 포함 여부 - TLS 버전 (서버 TLS1.2+ vs 구 클라이언트)
- SNI / 호스트명 불일치
openssl s_client -connect host:443 -servername host </dev/null \
| openssl x509 -noout -dates -subject
keytool -import -trustcacerts -alias myca -file ca.crt \
-keystore "$JAVA_HOME/lib/security/cacerts"
운영에서 인증서 검증 우회는 비권장.
관련 링크: https://junspapa-itdev.tistory.com/m/14
./comments