2025/02 5

PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target 조치 방법

Tomcat이나 Java 애플리케이션이 CA 인증기관의 인증서를 인식하지 못하는 것이 원인입니다.여러가지 조치방법이 있겠으나, 아래와 같이 빠르게 조치 가능합니다. 1. 웹 브라우저(Chrome, Edge, Firefox 등)에서 해당 사이트의 인증서를 다운로드하세요.[브라우저에서 URL 접속  →  🔒 아이콘 클릭 → "연결이 안전합니다." 클릭  →  인증서 아이콘클릭 → 세부정보 내보내기  →  DER 형식으로 내보내기] 2. 관리자 권한으로 cmd 창을 띄운 뒤 아래 명령어로 다운로드한 .der 파일을 Java의 신뢰 저장소(cacerts)에 추가합니다. (jdk 경로 및 der 파일 경로는 상황에 맞게 수정)keytool -import -trustcacerts -keystore "C:\Prog..

Programming/Java 2025.02.24

SSL/TLS handshake 테스트

$ javac SSL.java$ java SSL 아래 코드를 SSL.java 로 저장 후, 위와 같이 테스트합니다.(JDK/JRE 등에서 정상 연결 여부를 보고 싶을 때 사용 가능)import javax.net.ssl.SSLSocket;import javax.net.ssl.SSLSocketFactory;import java.io.BufferedReader;import java.io.InputStreamReader;import java.io.OutputStream;import java.util.Arrays;public class SSL { public static void main(String[] args) { String host = "lawmin.tistory.com"; ..

Programming/Java 2025.02.24

안전한 https, SSL 설정

1. SSL 보안성 점검 (d= 는 점검할 주소 입력)https://www.ssllabs.com/ssltest/analyze.html?hideResults=on&d=www.tistory.com 2. SSL 설정 방법아래 사이트에서 환경 정보를 입력하면 예제 설정 파일을 얻을 수 있습니다.이를 적절히 수정하여 반영하면 됩니다.(Forward Secrecy(http→https) 까지 적용해야 A+을 받을 수 있는데, 오류가 발생할 수 있으므로 서비스 환경에 따라 결정해서 적용합니다.)https://ssl-config.mozilla.org/ Mozilla SSL Configuration Generator ssl-config.mozilla.org

WAS/Apache 2025.02.18

[Excel] VMware VM export 후 IP 필터링

1. vCenter 에서 Cluster 등의 상위 항목에서 VM 탭 클릭2. Manage Column 선택하여 IP를 포함한 필요한 항목을 추가하여 Export 합니다.3. csv 파일을 열고 xlsm 형식으로 저장합니다.4. 이를 다시 엑셀에서 ALT-F11 하여 아래 소스의 모듈을 추가 합니다.Function FilterValues(cell As String, conditions As String) As String Dim arr As Variant Dim condArr As Variant Dim result As String Dim i As Integer, j As Integer arr = Split(cell, ", ") ' J열의 데이터를 ", " 기준으로 분리 ..

Programming 2025.02.11

윈도우즈11에서 원격 데스크톱 연결 시 멈추는 경우 조치 방법

[서버 쪽 설정]1. 시작 - 그룹 정책 편집 (시작 - 실행 - gpedit.msc)2. 아래 3개 항목 설정로컬 컴퓨터 정책  컴퓨터 구성    관리 템플릿      Windows 구성 요소        터미널 서비스          원격 데스크톱 세션 호스트            연결              1) Select RDP transport protocols(RDP 전송 프로토콜 선택) 에서 "사용" 체크 후, "Use only TCP(TCP만 사용)" 선택              2) Select network detection on the server(서버에서 네트워크 검색 선택)"사용" 체크 후, 네트워크 검색 수준 선택 에서 "Turn off Connect Time Detect and..

OS/Windows 2025.02.10