UiPath Documentation
automation-suite
2.2510
true
Guia de instalação do Automation Suite no Linux
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

O certificado do Automation Suite não é confiável para o servidor em que o CData Sync está sendo executado

Resolver falhas de handshake de SSL quando o certificado do Automation Suite não é confiável pelo servidor que executa o CData Sync.

Ao executar o trabalho de extração do CData Sync, o seguinte erro pode ocorrer:

Cannot conclude ssl handshake. Cause: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target.

Possível causa

A mensagem de erro indica um possível problema com um handshake do Secure Sockets Layer (SSL), que é o processo de validação e início da comunicação entre dois sistemas por meio de uma conexão segura.

O sistema não consegue rastrear uma cadeia de confiança a partir do certificado fornecido pelo servidor de destino até um certificado raiz confiável. Isso provavelmente ocorre devido a um problema na cadeia da Autoridade de Certificação (CA).

Potencialmente, o certificado não está assinado por uma Autoridade Certificadora conhecida e confiável. A seção a seguir é uma solução possível para estabelecer a confiança durante as comunicações SSL.

Observação:

Também pode significar que o sistema não tem o certificado necessário instalado, ou que o certificado expirou ou é inválido.

Possível solução

Para estabelecer uma cadeia de confiança, é necessário ter acesso ao certificado raiz e aos certificados intermediários. Esses certificados formam coletivamente a cadeia da Autoridade de Certificação (CA). O certificado raiz deve ser confiável para o sistema. Os certificados intermediários vinculam a confiança ao certificado do seu servidor.

O keystore Java está disponível no seguinte local: C:\Program Files\CData\CData Sync\jre\jdk-17.0.5+8\bin.

Para configurar uma cadeia confiável, siga estas etapas.

  1. Configure o armazenamento de confiança Java localizado em C:\Program Files\CData\CData Sync\jre\jdk-17.0.5+8\lib\security\cacerts
  2. Execute os seguintes comandos do PowerShell em um console de administração elevado:
    keytool -importcert -alias "intermediate-ca" -keystore "C:\Program Files\CData\CData Sync\jre\jdk-17.0.5+8\lib\security\cacerts" -file .\intermediate-ca.crt -storepass changeit
    keytool -importcert -alias "root-ca" -keystore "C:\Program Files\CData\CData Sync\jre\jdk-17.0.5+8\lib\security\cacerts" -file .\root-ca.crt -storepass changeit
    keytool -importcert -alias "intermediate-ca" -keystore "C:\Program Files\CData\CData Sync\jre\jdk-17.0.5+8\lib\security\cacerts" -file .\intermediate-ca.crt -storepass changeit
    keytool -importcert -alias "root-ca" -keystore "C:\Program Files\CData\CData Sync\jre\jdk-17.0.5+8\lib\security\cacerts" -file .\root-ca.crt -storepass changeit
    
Observação:

O utilitário keytool faz parte do Java Development Kit (JDK) e do Java Runtime Environment (JRE). Ele reside no diretório bin da instalação do Java: C:\Program Files\CData\CData Sync\jre\jdk-17.0.5+8\bin. changeit é a senha do armazenamento de confiança padrão. Os arquivos intermediate-ca.crt e root-ca.crt devem estar no diretório atual de onde os comandos estão sendo executados. Certifique-se de adaptar esses detalhes com base em sua configuração e configuração reais.

Os certificados raiz e intermediários agora devem ser instalados corretamente e confiáveis no armazenamento de certificados do sistema. Você deve poder iniciar a execução da extração sem encontrar problemas de confiança do SSL.

  1. Reinicie o serviço do CData Sync usando o comando Get-Service "CData Sync" | Restart-Service
  2. Execute o trabalho de extração do CData Sync.

O problema deve ser resolvido.

Observação:

Os caminhos mostrados são para Windows. Caso esteja usando Linux, altere os caminhos para o local correto. O local do armazenamento de confiança Java é /opt/CDataSync/jre/jdk-17.0.5+8/lib/security/cacerts.

Diagnosticar problemas de conectividade SSL usando SSLPoke

SSLPoke no Java Runtime Environment pode ser usado para testar e depurar conexões SSL. A ferramenta SSLPoke também pode ajudar a determinar se há algum problema com o certificado do servidor enviando um pacote SSL/TLS de teste para um servidor especificado em uma porta especificada.

Você pode usar o seguinte comando para testar os certificados raiz e intermediários que são confiáveis pelo seu aplicativo Java.

&"C:\Program Files\CData\CData Sync\jre\jdk-17.0.5+8\bin\java.exe" "-Djavax.net.ssl.trustStore=C:\Program Files\CData\CData Sync\jre\jdk-17.0.5+8\lib\security\cacerts" "-Djavax.net.debug=ssl,handshake" SSLPoke localhost 443

Para obter detalhes sobre SSLPoke, consulte a documentação do Suporte da Atlassian.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades