Os servidores proxy são sempre divertidos!
Ok. O truque quando se trata de rastrear problemas de cert é que o certificado raiz é o mais importante . O certificado raiz da cadeia de confiança é uma CA e, se o seu sistema confiar a CA, também confia em qualquer coisa que assine. Por outro lado, se a CA não for confiável, tudo o que ela assina é inválido.
Seu Windows está configurado para confiar na CA, provavelmente por cortesia do departamento de TI local. Java, no entanto, não é.
Portanto: você precisa obter a chave da CA que está gerando certificados no servidor proxy e inseri-la no armazenamento de chaves Java.
Provavelmente, você pode encontrar isso abrindo qualquer site seguro em qualquer navegador da Web, abrindo as propriedades da página e observando o certificado real. No Firefox, parece algo assim:
Vocêclicarianonívelsuperior,aquichamadode"COMODO ECC Certification Authority", exportaria e usaria o java keytool
para instalá-lo como uma autoridade de certificação.
Nota: Na sua configuração, o nome será certamente diferente. É provável que não seja o nome de uma empresa conhecida por certificados como Comodo ou Verisign, será o nome de um fornecedor de equipamentos como Barracuda ou Bluecoat
Mais detalhes sobre o funcionamento de keytool
no Windows são disponível aqui