Иногда случается так, что при использовании исходящего для GEO.RITM (RITM.LIMK)подключения, защищённого SSL, возникают ошибки:
unable to find valid certification path to requested target
Что означает: JAVA считает данный сертификат не прошёл проверку.
Решение - добавить искомый сертификат в хранилище сертификатов JAVA, предварительно получив сертификат.
Пример для smtp.beget.com
Получение сертификата:
Добавление сертификата в хранилище:
Пример для smtp.beget.ru
Добавление сертификата в хранилище:
Пример для device.ritm.ru
Добавление сертификата в хранилище:
Используйте свои alias, адреса и имена файлов. Если у вас другая версия JDK, то используйте соответствующий путь.
Сертификат также можно получить, запросив у администратора сервера. Если сертификат нужен для веб-сервера, то его можно скачать браузером.
Пример:

unable to find valid certification path to requested target
Что означает: JAVA считает данный сертификат не прошёл проверку.
Решение - добавить искомый сертификат в хранилище сертификатов JAVA, предварительно получив сертификат.
Пример для smtp.beget.com
Получение сертификата:
| Код |
|---|
| cd /tmp
echo "QUIT" | openssl s_client -connect smtp.beget.com:465 2>&1 | grep "BEGIN CERTIFICATE" -A 30 >b_com_20200923.crt |
Добавление сертификата в хранилище:
| Код |
|---|
| keytool -import -alias b_com_20200923 -keystore /usr/java/jdk1.8.0_144/jre/lib/security/cacerts -file /tmp/b_com_20200923.crt -keystore /opt/payara41/glassfish/domains/domain1/config/cacerts.jks -storepass changeit |
Пример для smtp.beget.ru
| Код |
|---|
| cd /tmp
echo "QUIT" | openssl s_client -connect smtp.beget.ru:465 2>&1 | grep "BEGIN CERTIFICATE" -A 30 >b_ru_20200923.crt |
Добавление сертификата в хранилище:
| Код |
|---|
| keytool -import -alias b_ru_20200923 -keystore /usr/java/jdk1.8.0_144/jre/lib/security/cacerts -file /tmp/b_ru_20200923.crt -keystore /opt/payara41/glassfish/domains/domain1/config/cacerts.jks -storepass changeit |
Пример для device.ritm.ru
| Код |
|---|
| cd /tmp
echo "QUIT" | openssl s_client -connect device.ritm.ru:443 2>&1 | grep "BEGIN CERTIFICATE" -A 30 >drr_20200923.crt |
Добавление сертификата в хранилище:
| Код |
|---|
| keytool -import -alias drr_20200923 -keystore /usr/java/jdk1.8.0_144/jre/lib/security/cacerts -file /tmp/drr_20200923.crt -keystore /opt/payara41/glassfish/domains/domain1/config/cacerts.jks -storepass changeit |
Используйте свои alias, адреса и имена файлов. Если у вас другая версия JDK, то используйте соответствующий путь.
Сертификат также можно получить, запросив у администратора сервера. Если сертификат нужен для веб-сервера, то его можно скачать браузером.
Пример:
