Доступ к артефакту без установки сертификатов на хостах

Когда я пытаюсь опубликовать артефакты от jenkins, если на хосте не установлены сертификаты для артефактов, я получаю сообщение об ошибке:

Error occurred for request GET /artifactory/api/system/version 
HTTP/1.1: sun.security.validator.ValidatorException: PKIX path building 
failed: sun.security.provider.certpath.SunCertPathBuilderException: 
unable to find valid certification path to requested target.

Есть ли параметр в artifactory, чтобы отключить это? Я хочу иметь возможность подключаться с любого хоста jenkins без добавления сертификатов в хранилище ключей.

Чтобы уточнить, это сообщение приходит от клиента (Java-процесс Jenkins на узле), а не от Artifactory. Ваш сервер Artifactory использует самозаверяющий сертификат?

bto 09.08.2018 23:14

@bto, это сертификат, подписанный ЦС. Имеет ли значение, если это самозаверяющий сертификат? Я новичок в этом, так что пока плохо разбираюсь в этой части. Я понимаю, что сообщение приходит с хоста (подчиненного узла), откуда я пытаюсь опубликовать. Какие настройки / конфигурации необходимы на стороне хоста? Моя цель - опубликовать в artifactory с любого подчиненного узла без установки сертификатов. Кстати, все они находятся в сети, которая не подключается к Интернету.

LizzeBennet 10.08.2018 00:29

Что ж, вы мог используете простой http вместо https, поскольку это внутренняя сеть. Я настоятельно рекомендую против этого. Это плохая практика безопасности даже в закрытой сети. Как насчет процесса, который реплицирует соответствующие сертификаты на узлы?

bto 10.08.2018 04:46

@bto, это означает, что при безопасной настройке вам нужно установить cacerts на свой хост (с чем-то вроде соли или тому подобное для ваших хостов) или поместить его в Dockerfile что-то в этом роде, я прав?

LizzeBennet 17.08.2018 08:01

Это правильно. Вы также можете настроить задание Jenkins с помощью Плагин Matrix для запуска распространения сертификатов на всех узлах - просто помните, что узлы необходимо перезагрузить, чтобы получить новый файл cacerts! Этот ответ содержит отличные пошаговые инструкции для команд, необходимых для извлечения и внедрения сертификата в файл cacerts.

bto 20.08.2018 16:14
"DevOps: Jenkins & AWS Series, часть 5: Установка Gradle на Ubuntu 22.04
"DevOps: Jenkins & AWS Series, часть 5: Установка Gradle на Ubuntu 22.04
В этой статье блога мы проведем вас через процесс установки Gradle на Ubuntu 22.04, интеграции его с Jenkins и создания задания Gradle. Мы...
2
5
1 114
0

Другие вопросы по теме