> ## Documentation Index
> Fetch the complete documentation index at: https://docs.plugins.avenvault.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Guide Java SSL/TLS et Trust Store des certificats

> Corrigez les erreurs SSLHandshakeException et PKIX dans les plugins Minecraft en mettant a jour Java, les certificats systeme ou en important manuellement les certificats.

Si la console de votre serveur affiche une erreur `javax.net.ssl.SSLHandshakeException` ou `PKIX path building failed` lorsque nos plugins tentent de se charger, cela signifie que l'environnement d'execution Java (JRE) de votre serveur ne fait pas confiance au certificat SSL de notre serveur de licence.

Cela se produit generalement sur des versions obsoletes de Java, des conteneurs Docker personnalises ou des distributions Linux minimales ne disposant pas de certificats racines (Root CA) a jour.

## Comment resoudre les erreurs SSL/TLS

### Solution 1 : Mettre a jour votre version de Java (Recommande)

Le moyen le plus simple de resoudre les problemes de certificat est de mettre a jour votre installation Java vers la derniere version de votre branche principale (par exemple, mettre a jour votre installation de Java 17 vers la derniere mise a jour mineure). Les JDK modernes incluent par defaut des magasins de certificats racines a jour.

* Nous vous recommandons d'utiliser Adoptium (Temurin) ou Amazon Corretto.

### Solution 2 : Mettre a jour les certificats du systeme (Linux VPS/Dedie)

Si vous gerez la machine hote, vous pouvez mettre a jour le magasin de certificats racines du systeme.

**Ubuntu / Debian :**

```bash theme={null}
sudo apt-get update
sudo apt-get install --reinstall ca-certificates
sudo update-ca-certificates
```

**CentOS / RHEL / AlmaLinux :**

```bash theme={null}
sudo yum install ca-certificates
sudo update-ca-trust force-enable
sudo update-ca-trust extract
```

### Solution 3 : Importer manuellement le certificat (`keytool`)

Si vous ne pouvez pas mettre a jour Java, vous devez importer manuellement le certificat SSL dans le magasin de cles `cacerts` de votre installation Java.

1. Telechargez le certificat racine depuis l'URL de licence a l'aide d'un navigateur web.
2. Executez la commande suivante dans votre terminal (remplacez les chemins de maniere appropriee) :

```bash theme={null}
keytool -import -trustcacerts -keystore /chemin/vers/java/lib/security/cacerts -storepass changeit -noprompt -alias bwr-license -file /chemin/vers/certificat/telecharge.crt
```
