《網絡(三):簡單易懂的Android平臺Okhttp/Retrofit下的https雙向認證環(huán)境配置》

網絡(一):簡單易懂的Https工作原理

網絡(二):簡單易懂的https雙向認證自制安全證書和tomcat配置

網絡(三):簡單易懂的Android平臺Okhttp/Retrofit下的https雙向認證環(huán)境配置

前面的兩篇文章(網絡(一)和網絡(二))已經簡單總結了https的工作原理、證書的生成過程和tomcat的配置以及PC端的證書導入過程牺弄,具體每一個不走都有相應的代碼和截圖雷酪。安卓平臺下現(xiàn)在主流使用網絡框架且官方推薦使用的網絡框架為okhttp,或基于okhttp的retrofit框架卵渴,其實retrofit的配置還是通過okhttp配置垦江。

證書準備

網絡(二)中已經生成了客戶端密鑰client.jks 和包含服務端公鑰證書publickeys.jks姑躲,但是安卓平臺不支持jsk,需要將jsk轉成bks,依然使用工具portecle進行轉換撩鹿。

證書導入工程

放入assets工程下就好了


image.png

讀取密鑰代碼


import android.content.Context;

import java.io.IOException;
import java.io.InputStream;
import java.security.KeyManagementException;
import java.security.KeyStore;
import java.security.KeyStoreException;
import java.security.NoSuchAlgorithmException;
import java.security.UnrecoverableKeyException;
import java.security.cert.CertificateException;

import javax.net.ssl.KeyManagerFactory;
import javax.net.ssl.SSLContext;
import javax.net.ssl.SSLSocketFactory;
import javax.net.ssl.TrustManagerFactory;

/**
 * Created by Zhouds
 * Created time  2018/03/26.
 * Description:
 * Version: V 1.0
 */
public class SSLHelper {

    /**
     * 存儲客戶端自己的密鑰
     */
    private final static String CLIENT_PRI_KEY = "client.bks";

    /**
     * 存儲服務器的公鑰
     */
    private final static String TRUSTSTORE_PUB_KEY = "publickey.bks";

    /**
     * 讀取密碼
     */
    private final static String CLIENT_BKS_PASSWORD = "123321";

    /**
     * 讀取密碼
     */
    private final static String PUCBLICKEY_BKS_PASSWORD = "123321";

    private final static String KEYSTORE_TYPE = "BKS";

    private final static String PROTOCOL_TYPE = "TLS";

    private final static String CERTIFICATE_STANDARD = "X509";



    public static SSLSocketFactory getSSLCertifcation(Context context) {

        SSLSocketFactory sslSocketFactory = null;

        try {
            // 服務器端需要驗證的客戶端證書谦炬,其實就是客戶端的keystore
            KeyStore keyStore = KeyStore.getInstance(KEYSTORE_TYPE);
            // 客戶端信任的服務器端證書
            KeyStore trustStore = KeyStore.getInstance(KEYSTORE_TYPE);

            //讀取證書
            InputStream ksIn = context.getAssets().open(CLIENT_PRI_KEY);
            InputStream tsIn = context.getAssets().open(TRUSTSTORE_PUB_KEY);

            //加載證書
            keyStore.load(ksIn, CLIENT_BKS_PASSWORD.toCharArray());
            trustStore.load(tsIn, PUCBLICKEY_BKS_PASSWORD.toCharArray());

            //關閉流
            ksIn.close();
            tsIn.close();

            //初始化SSLContext
            SSLContext sslContext = SSLContext.getInstance(PROTOCOL_TYPE);
            TrustManagerFactory trustManagerFactory = TrustManagerFactory.getInstance(CERTIFICATE_STANDARD);
            KeyManagerFactory keyManagerFactory = KeyManagerFactory.getInstance(CERTIFICATE_STANDARD);

            trustManagerFactory.init(trustStore);
            keyManagerFactory.init(keyStore, CLIENT_BKS_PASSWORD.toCharArray());

            sslContext.init(keyManagerFactory.getKeyManagers(), trustManagerFactory.getTrustManagers(), null);
            sslSocketFactory = sslContext.getSocketFactory();
        } catch (KeyStoreException e) {
            e.printStackTrace();
        } catch (IOException e) {
            e.printStackTrace();
        } catch (CertificateException e) {
            e.printStackTrace();
        } catch (NoSuchAlgorithmException e) {
            e.printStackTrace();
        } catch (UnrecoverableKeyException e) {
            e.printStackTrace();
        } catch (KeyManagementException e) {
            e.printStackTrace();
        }
        return sslSocketFactory;
    }
}

import javax.net.ssl.HostnameVerifier;
import javax.net.ssl.SSLSession;

import itsen.com.bduidemo.lib.tool.LogTool;

/**
 * Created by zhoud
 * Created time  2018/03/27.
 * Description:
 * Version: V 1.0
 */
public class UnSafeHostnameVerifier implements HostnameVerifier {
    @Override
    public boolean verify(String hostname, SSLSession session) {
        LogTool.e("hostname:"+hostname);
        return true;
    }
}

OKHTTP添加SSL

       //參數配置
        client = new OkHttpClient.Builder()
                .sslSocketFactory(SSLHelper.getSSLCertifcation(this))
                .hostnameVerifier(new UnSafeHostnameVerifier())
                .addInterceptor(loggingInterceptor)
                .connectTimeout(mTimeOut, TimeUnit.SECONDS)
                .readTimeout(mTimeOut, TimeUnit.SECONDS)
                .writeTimeout(mTimeOut, TimeUnit.SECONDS)
                .build();

        //retrofit 對象初始化
        retrofit = new Retrofit.Builder()
                .baseUrl(baseUrl + FORADN)
                .addConverterFactory(GsonConverterFactory.create())
                .client(client)
                .build();

驗證

1)tomcat日志,433端口接受了請求并返回請求

image.png

2)retrofit請求日志


image.png

3)手機頁面


image.png

至此整個https雙向認證環(huán)境搭建完畢=诼佟<肌!

如果解決你的問題甫贯,請給個喜歡吼鳞,謝謝!=懈椤赔桌!

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末供炎,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子纬乍,更是在濱河造成了極大的恐慌碱茁,老刑警劉巖裸卫,帶你破解...
    沈念sama閱讀 221,695評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件仿贬,死亡現(xiàn)場離奇詭異,居然都是意外死亡墓贿,警方通過查閱死者的電腦和手機茧泪,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來聋袋,“玉大人队伟,你說我怎么就攤上這事∮睦眨” “怎么了嗜侮?”我有些...
    開封第一講書人閱讀 168,130評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長啥容。 經常有香客問我锈颗,道長,這世上最難降的妖魔是什么咪惠? 我笑而不...
    開封第一講書人閱讀 59,648評論 1 297
  • 正文 為了忘掉前任击吱,我火速辦了婚禮,結果婚禮上遥昧,老公的妹妹穿的比我還像新娘覆醇。我一直安慰自己,他們只是感情好炭臭,可當我...
    茶點故事閱讀 68,655評論 6 397
  • 文/花漫 我一把揭開白布永脓。 她就那樣靜靜地躺著,像睡著了一般鞋仍。 火紅的嫁衣襯著肌膚如雪常摧。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,268評論 1 309
  • 那天凿试,我揣著相機與錄音排宰,去河邊找鬼。 笑死那婉,一個胖子當著我的面吹牛板甘,可吹牛的內容都是我干的。 我是一名探鬼主播详炬,決...
    沈念sama閱讀 40,835評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼盐类,長吁一口氣:“原來是場噩夢啊……” “哼寞奸!你這毒婦竟也來了?” 一聲冷哼從身側響起在跳,我...
    開封第一講書人閱讀 39,740評論 0 276
  • 序言:老撾萬榮一對情侶失蹤枪萄,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后猫妙,有當地人在樹林里發(fā)現(xiàn)了一具尸體瓷翻,經...
    沈念sama閱讀 46,286評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,375評論 3 340
  • 正文 我和宋清朗相戀三年割坠,在試婚紗的時候發(fā)現(xiàn)自己被綠了齐帚。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,505評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡彼哼,死狀恐怖对妄,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情敢朱,我是刑警寧澤剪菱,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站拴签,受9級特大地震影響孝常,放射性物質發(fā)生泄漏。R本人自食惡果不足惜篓吁,卻給世界環(huán)境...
    茶點故事閱讀 41,873評論 3 333
  • 文/蒙蒙 一茫因、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧杖剪,春花似錦冻押、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至次兆,卻和暖如春稿茉,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背芥炭。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評論 1 272
  • 我被黑心中介騙來泰國打工漓库, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人园蝠。 一個月前我還...
    沈念sama閱讀 48,921評論 3 376
  • 正文 我出身青樓渺蒿,卻偏偏與公主長得像,于是被迫代替她去往敵國和親彪薛。 傳聞我的和親對象是個殘疾皇子茂装,可洞房花燭夜當晚...
    茶點故事閱讀 45,515評論 2 359

推薦閱讀更多精彩內容