Https自定義證書引入問題

最近為了網(wǎng)絡(luò)安全构资,項目決定把以前的http請求全部換成https,本來用公司級生成的正式證書什么問題的不會有遮糖,也不用考慮新增代碼冕广。不過貌似證書很貴落追,所有采用了自己生成證書盈滴,那么事就這么來了。

先向服務(wù)器大哥討要證書.cer文件,可以放在raw或者assets文件夾下面轿钠。用下面的方法獲取證書數(shù)據(jù)

在application類中巢钓,配置okhttpclient之前先讀取信息

獲取證書流

添加證書

主要會用到下面這個方法

private static SSLSocketFactorygetSocketFactory(List certificates) {

try {

????????CertificateFactory certificateFactory = CertificateFactory.getInstance("X.509");

? ? ? ? KeyStore keyStore = KeyStore.getInstance(KeyStore.getDefaultType());

? ? ? ? keyStore.load(null);

? ? ? ? try {

????????????????for (int i =0, size = certificates.size(); i < size; ) {

????????????????InputStream certificate = certificates.get(i);

? ? ? ? ? ? ? ? String certificateAlias = Integer.toString(i++);

? ? ? ? ? ? ? ? keyStore.setCertificateEntry(certificateAlias, certificateFactory

.generateCertificate(certificate));

? ? ? ? ? ? ? ? if (certificate !=null)

????????????????????certificate.close();

? ? ? ? ? ????? }

????????}catch (IOException e) {

????????????????e.printStackTrace();

? ? ? ? }

SSLContext sslContext = SSLContext.getInstance("TLS");

TrustManagerFactory trustManagerFactory =

TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm());

?trustManagerFactory.init(keyStore);

?sslContext.init(null, trustManagerFactory.getTrustManagers(), new SecureRandom());

?return sslContext.getSocketFactory();

? ? }catch (Exception e) {

e.printStackTrace();

? ? }

return null;

}

處理這個問題的時候發(fā)現(xiàn)可能還會碰到更復(fù)雜更安全的方式,如雙向證書認證等疗垛,給大家放個鏈接症汹,感覺這個介紹的更加具體仔細

http://blog.csdn.net/quincyjiang/article/details/76273446

運行報錯的幾個異常處理

1.報錯javax.net.ssl.SSLHandshakeException,這個異常主要會出現(xiàn)兩種情況

javax.net.ssl.SSLHandshakeException:?com.android.org.bouncycastle.jce.exception.ExtCertPathValidatorException:?Could?not?validate?certificate?signature.??

這個就是服務(wù)器配置了自定義的https證書,需要在移動端配置證書校驗或者信任所有證書贷腕,也就是我寫這篇的原因背镇。

javax.net.ssl.SSLHandshakeException: Handshake failed

這個異常我覺得還是服務(wù)器的配置問題,有可能會面臨ios能訪問android不能訪問的囧境泽裳。讀者可以參考下面2篇文章

https://blog.csdn.net/OONullPointerAlex/article/details/49788265

https://blog.csdn.net/taiyangdao/article/details/54707184

2.報錯 javax.net.ssl.SSLPeerUnverifiedException: Hostname domain.com not verified

錯誤原因是驗證證書時發(fā)現(xiàn)真正請求和服務(wù)器的證書域名不一致 例如查看服務(wù)器證書瞒斩,發(fā)現(xiàn)其中的域名為 CN=www.onlinehome-server.com? 而我們的真正請求的域名為 74.208.145.100

或者服務(wù)端https的證書沒有過審,但是本身用的自定義的證書诡壁,解決方案如下

忽略hostname 的驗證

想要深入了解的老鐵們可以去看看SSL安全協(xié)議济瓢,這樣寫實際上降低了https的安全性了,不過證書不過審只能這樣了妹卿,不然 重新生成服務(wù)器的證書,用真實的域名信息蔑鹦。

3.javax.net.ssl.SSLPeerUnverifiedException

原因:SSL鏈接時主機名驗證失敗 這個我暫時沒遇到夺克,解決方案當然是重新生成證書。

4.java.security.cert.CertPathValidatorException: Trust anchor for certificatio?

這個我解決的比較奇葩 好像是后臺沒配置好證書嚎朽,老鐵們遇到這個的時候可以找找后臺大兄弟的麻煩铺纽。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市哟忍,隨后出現(xiàn)的幾起案子狡门,更是在濱河造成了極大的恐慌,老刑警劉巖锅很,帶你破解...
    沈念sama閱讀 217,277評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件其馏,死亡現(xiàn)場離奇詭異,居然都是意外死亡爆安,警方通過查閱死者的電腦和手機叛复,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評論 3 393
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人褐奥,你說我怎么就攤上這事咖耘。” “怎么了撬码?”我有些...
    開封第一講書人閱讀 163,624評論 0 353
  • 文/不壞的土叔 我叫張陵儿倒,是天一觀的道長。 經(jīng)常有香客問我呜笑,道長义桂,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,356評論 1 293
  • 正文 為了忘掉前任蹈垢,我火速辦了婚禮慷吊,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘曹抬。我一直安慰自己溉瓶,他們只是感情好,可當我...
    茶點故事閱讀 67,402評論 6 392
  • 文/花漫 我一把揭開白布谤民。 她就那樣靜靜地躺著堰酿,像睡著了一般。 火紅的嫁衣襯著肌膚如雪张足。 梳的紋絲不亂的頭發(fā)上触创,一...
    開封第一講書人閱讀 51,292評論 1 301
  • 那天,我揣著相機與錄音为牍,去河邊找鬼哼绑。 笑死,一個胖子當著我的面吹牛碉咆,可吹牛的內(nèi)容都是我干的抖韩。 我是一名探鬼主播,決...
    沈念sama閱讀 40,135評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼疫铜,長吁一口氣:“原來是場噩夢啊……” “哼茂浮!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起壳咕,我...
    開封第一講書人閱讀 38,992評論 0 275
  • 序言:老撾萬榮一對情侶失蹤席揽,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后谓厘,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體幌羞,經(jīng)...
    沈念sama閱讀 45,429評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,636評論 3 334
  • 正文 我和宋清朗相戀三年庞呕,在試婚紗的時候發(fā)現(xiàn)自己被綠了新翎。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片程帕。...
    茶點故事閱讀 39,785評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖地啰,靈堂內(nèi)的尸體忽然破棺而出愁拭,到底是詐尸還是另有隱情,我是刑警寧澤亏吝,帶...
    沈念sama閱讀 35,492評論 5 345
  • 正文 年R本政府宣布岭埠,位于F島的核電站,受9級特大地震影響蔚鸥,放射性物質(zhì)發(fā)生泄漏惜论。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,092評論 3 328
  • 文/蒙蒙 一止喷、第九天 我趴在偏房一處隱蔽的房頂上張望馆类。 院中可真熱鬧,春花似錦弹谁、人聲如沸乾巧。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽沟于。三九已至,卻和暖如春植康,著一層夾襖步出監(jiān)牢的瞬間旷太,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評論 1 269
  • 我被黑心中介騙來泰國打工销睁, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留供璧,地道東北人。 一個月前我還...
    沈念sama閱讀 47,891評論 2 370
  • 正文 我出身青樓榄攀,卻偏偏與公主長得像嗜傅,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子檩赢,可洞房花燭夜當晚...
    茶點故事閱讀 44,713評論 2 354

推薦閱讀更多精彩內(nèi)容