
✅ 解决方案一导入完整的证书链第一步获取 pwxvr.com 的完整证书链openssl s_client-connect pwxvr.com:443-showcerts/dev/null2/dev/null|\ sed-n /-----BEGIN CERTIFICATE-----/,/-----END CERTIFICATE-----/p/tmp/pwxvr_full_chain.pem查看证书链包含几个证书应该至少2-3个grep-cBEGIN CERTIFICATE/tmp/pwxvr_full_chain.pem第二步先删除旧的别名避免冲突sudo keytool-delete-aliaspwxvr-keystore/etc/pki/java/cacerts-storepass changeit2/dev/null第三步导入完整的证书链sudo keytool-import-aliaspwxvr_full \-keystore/etc/pki/java/cacerts \-file/tmp/pwxvr_full_chain.pem \-storepass changeit \-noprompt第四步验证导入sudo keytool-list-keystore/etc/pki/java/cacerts-storepass changeit|grep-i pwxvr 第五步重启 Tomcatcd/usr/tomcats/tomcat7/bin./shutdown.sh sleep3./startup.sh tail-f/usr/tomcats/tomcat7/logs/catalina.out 第六步测试触发调用 AI 接口SSL 错误应该消失。✅ 解决方案2完整操作步骤第一步找到 JAVA_HOME 路径# 查找Java安装路径 which java # 输出示例/usr/bin/java # 查看Java实际路径 ls-l/usr/bin/java # 输出示例/usr/bin/java-/etc/alternatives/java # 继续追踪 ls-l/etc/alternatives/java # 输出示例/etc/alternatives/java-/usr/lib/jvm/java-8-openjdk-amd64/jre/bin/java # 设置JAVA_HOME根据实际路径修改 exportJAVA_HOME/usr/lib/jvm/java-8-openjdk-amd64 # 或者使用更简单的方法JAVA_HOME$(dirname $(dirname $(readlink-f $(which java))))echo $JAVA_HOME第二步下载证书# 进入临时目录 cd/tmp # 下载证书注意如果服务器无法直接访问外网需要先配置代理或使用其他方式 echo-n|openssl s_client-connect pwxvr.com:443-servername pwxvr.com2/dev/null|sed-ne /-BEGINCERTIFICATE-/,/-ENDCERTIFICATE-/ppwxvr.crt # 检查证书是否下载成功 cat pwxvr.crt # 应该看到类似以下内容 #-----BEGINCERTIFICATE-----#MIID...证书内容 #-----ENDCERTIFICATE-----如果上面命令没反应或报错使用以下备选方案# 备选方案1使用更完整的 openssl 命令 openssl s_client-connect pwxvr.com:443-showcerts/dev/null2/dev/null|openssl x509-outformPEMpwxvr.crt # 备选方案2使用 curl 下载 curl-o pwxvr.crt https://pwxvr.com/-v21|grep-A100Server certificate|sed-n /-----BEGINCERTIFICATE-----/,/-----ENDCERTIFICATE-----/ppwxvr.crt # 备选方案3手动从浏览器导出证书 #1.在浏览器打开 https://pwxvr.com #2.点击地址栏的锁图标 #3.导出证书为PEM格式 #4.上传到服务器第三步确认 Java 信任库位置# 查找 cacerts 文件 find $JAVA_HOME-namecacerts2/dev/null# 或使用系统命令 sudo find/-namecacerts2/dev/null|grep-Ejre|java# 常见路径 #OpenJDK8:/usr/lib/jvm/java-8-openjdk-amd64/jre/lib/security/cacerts #OracleJDK8:/usr/java/jdk1.8.0_xxx/jre/lib/security/cacerts #Tomcat自带的JRE:/usr/local/tomcat/jre/lib/security/cacerts第四步导入证书到 Java 信任库# 方法使用找到的JAVA_HOME路径 sudo keytool-import-alias pwxvr-keystore $JAVA_HOME/jre/lib/security/cacerts-file/tmp/pwxvr.crt-storepass changeit-noprompt成功导入的输出示例Certificatewas addedtokeystore第五步验证证书已导入# 查看已导入的证书 sudo keytool-list-keystore $JAVA_HOME/jre/lib/security/cacerts-storepass changeit|grep pwxvr # 输出示例 # pwxvr,Jun8,2026,trustedCertEntry,#Certificatefingerprint(SHA-256):12:34:56:...第六步重启应用# 如果是 systemd 服务 sudo systemctl restart audio-server # 或直接杀死进程重启 # 查看端口是否在运行 netstat-tunlp|grep8886# 强制关闭端口 kill-911945cd/usr/tomcats/tomcat7/bin # 启动Tomcat命令 sh startup.sh # 停止Tomcat命令 sh shutdown.sh # 实时查看启动日志观察部署项目的 相关的信息 tail-f/usr/tomcats/tomcat7/logs/catalina.out