現象
在使用Security.addProvider(new BouncyCastleProvider());的時候,在本地好使,上線后不能用。要改jre下面的java.security才能用。不然會報no such provider 或者 JCE cannot authenticate the provider
問題本質
java security 對BouncyCastleProvider的安全認證失敗造成的
為什么會認證失敗:
因為編譯成可執行jar包的時候,少了bcprov-jdk15on-1.60.jar這個包中的一些非class文件.
很可能用的打包方式 是maven-assembly-plugin.這種方式會把依賴的.class文件抽取到可執行的jar中.缺少了些其它的文件導致java.security過不去
解決辦法
換一種打包方式 .保留完整的jar包就行
我這里用的是spring-boot的打包方式.即使它不是一個spring boot項目
<plugin>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-maven-plugin</artifactId>
<version>2.3.3.RELEASE</version>
<configuration>
<mainClass>xxx.StartApplication</mainClass>
</configuration>
<executions>
<execution>
<goals>
<goal>repackage</goal>
</goals>
</execution>
</executions>
</plugin>