Android 使用自簽名證書

Android SSL可以使用CA證書也可以使用自簽名證書,自簽名證書是通過keystore生成的,本文介紹android端使用自簽名證書過程缀辩。
1,拷貝自簽名證書到assert目錄下踪央,方便讀取臀玄。
2,修改網(wǎng)絡請求工具類OkHttpClientManager畅蹂,如下所示:

public void setCertificates(InputStream... certificates)
{
    try
    {
        CertificateFactory certificateFactory = CertificateFactory.getInstance("X.509");
        KeyStore keyStore = KeyStore.getInstance(KeyStore.getDefaultType());
        keyStore.load(null);
        int index = 0;
        for (InputStream certificate : certificates)
        {
            String certificateAlias = Integer.toString(index++);
            keyStore.setCertificateEntry(certificateAlias, certificateFactory.generateCertificate(certificate));

            try
            {
                if (certificate != null)
                    certificate.close();
            } catch (IOException e)
            {
            }
        }

        SSLContext sslContext = SSLContext.getInstance("TLS");

        TrustManagerFactory trustManagerFactory = 
            TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm()); 

        trustManagerFactory.init(keyStore);
        sslContext.init
            (   
                null, 
                trustManagerFactory.getTrustManagers(), 
                new SecureRandom()
            );
       mOkHttpClient.setSslSocketFactory(sslContext.getSocketFactory());


    } catch (Exception e)
    {
        e.printStackTrace();
    } 

}

3健无,在application中使用,

public class MyApplication extends Application
{
   @Override
    public void onCreate()
    {
        super.onCreate();

        try
        {
            OkHttpClientManager.getInstance()
                    .setCertificates(getAssets().open("srca.cer"));
        } catch (IOException e)
        {
            e.printStackTrace();
        }


}

以上是單向驗證液斜,只要客戶端獲取了包含服務端公鑰的證書即可累贤。

下面介紹雙向驗證,單向驗證是服務端有"kjs文件"少漆,客戶端有" cer文件"臼膏,那么雙向驗證就是客戶端也有一個"kjs文件",服務端也有一個"cer文件"示损,實現(xiàn)步驟如下:
1渗磅,修改網(wǎng)絡請求工具類:

public void setCertificates(InputStream... certificates)
{
    try
    {
        CertificateFactory certificateFactory = CertificateFactory.getInstance("X.509");
        KeyStore keyStore = KeyStore.getInstance(KeyStore.getDefaultType());
        keyStore.load(null);
        int index = 0;
        for (InputStream certificate : certificates)
        {
            String certificateAlias = Integer.toString(index++);
            keyStore.setCertificateEntry(certificateAlias, certificateFactory.generateCertificate(certificate));

            try
            {
                if (certificate != null)
                    certificate.close();
            } catch (IOException e)
            {
            }
        }

        SSLContext sslContext = SSLContext.getInstance("TLS");
        TrustManagerFactory trustManagerFactory = TrustManagerFactory.
                getInstance(TrustManagerFactory.getDefaultAlgorithm());
        trustManagerFactory.init(keyStore);

        //初始化keystore
        KeyStore clientKeyStore = KeyStore.getInstance(KeyStore.getDefaultType());
        clientKeyStore.load(mContext.getAssets().open("zhy_client.jks"), "123456".toCharArray());

        KeyManagerFactory keyManagerFactory = KeyManagerFactory.getInstance(KeyManagerFactory.getDefaultAlgorithm());
        keyManagerFactory.init(clientKeyStore, "123456".toCharArray());

        sslContext.init(keyManagerFactory.getKeyManagers(), trustManagerFactory.getTrustManagers(), new SecureRandom());
        mOkHttpClient.setSslSocketFactory(sslContext.getSocketFactory());


    } catch (Exception e)
    {
        e.printStackTrace();
    } 

}

2,將"jks文件"改為"bks文件",因為Java平臺默認識別jks格式的證書文件始鱼,但是android平臺只識別bks格式的證書文件论巍。下載Download portecle-1.9.zip (3.4 MB)
解壓后风响,里面包含bcprov.jar文件嘉汰,使用jave -jar bcprov.jar即可打開GUI界面。
然后修改代碼為:

//初始化keystore
KeyStore clientKeyStore = KeyStore.getInstance("BKS");
clientKeyStore.load(mContext.getAssets().open("zhy_client.bks"), "123456".toCharArray());

KeyManagerFactory keyManagerFactory = KeyManagerFactory.getInstance(KeyManagerFactory.getDefaultAlgorithm());
keyManagerFactory.init(clientKeyStore, "123456".toCharArray());

sslContext.init(keyManagerFactory.getKeyManagers(), trustManagerFactory.getTrustManagers(), new SecureRandom());

參考文章:
http://blog.csdn.net/lmj623565791/article/details/48129405

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末状勤,一起剝皮案震驚了整個濱河市鞋怀,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌持搜,老刑警劉巖密似,帶你破解...
    沈念sama閱讀 217,907評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異葫盼,居然都是意外死亡残腌,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,987評論 3 395
  • 文/潘曉璐 我一進店門贫导,熙熙樓的掌柜王于貴愁眉苦臉地迎上來抛猫,“玉大人,你說我怎么就攤上這事孩灯」虢穑” “怎么了?”我有些...
    開封第一講書人閱讀 164,298評論 0 354
  • 文/不壞的土叔 我叫張陵峰档,是天一觀的道長败匹。 經(jīng)常有香客問我,道長讥巡,這世上最難降的妖魔是什么掀亩? 我笑而不...
    開封第一講書人閱讀 58,586評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮欢顷,結果婚禮上槽棍,老公的妹妹穿的比我還像新娘。我一直安慰自己吱涉,他們只是感情好刹泄,可當我...
    茶點故事閱讀 67,633評論 6 392
  • 文/花漫 我一把揭開白布外里。 她就那樣靜靜地躺著怎爵,像睡著了一般。 火紅的嫁衣襯著肌膚如雪盅蝗。 梳的紋絲不亂的頭發(fā)上鳖链,一...
    開封第一講書人閱讀 51,488評論 1 302
  • 那天,我揣著相機與錄音,去河邊找鬼芙委。 笑死逞敷,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的灌侣。 我是一名探鬼主播推捐,決...
    沈念sama閱讀 40,275評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼侧啼!你這毒婦竟也來了牛柒?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,176評論 0 276
  • 序言:老撾萬榮一對情侶失蹤痊乾,失蹤者是張志新(化名)和其女友劉穎皮壁,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體哪审,經(jīng)...
    沈念sama閱讀 45,619評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡蛾魄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,819評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了湿滓。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片滴须。...
    茶點故事閱讀 39,932評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖叽奥,靈堂內(nèi)的尸體忽然破棺而出描馅,到底是詐尸還是另有隱情,我是刑警寧澤而线,帶...
    沈念sama閱讀 35,655評論 5 346
  • 正文 年R本政府宣布铭污,位于F島的核電站,受9級特大地震影響膀篮,放射性物質發(fā)生泄漏嘹狞。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,265評論 3 329
  • 文/蒙蒙 一誓竿、第九天 我趴在偏房一處隱蔽的房頂上張望磅网。 院中可真熱鬧,春花似錦筷屡、人聲如沸涧偷。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,871評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽燎潮。三九已至,卻和暖如春扼倘,著一層夾襖步出監(jiān)牢的瞬間确封,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,994評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留爪喘,地道東北人颜曾。 一個月前我還...
    沈念sama閱讀 48,095評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像秉剑,于是被迫代替她去往敵國和親泛豪。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,884評論 2 354

推薦閱讀更多精彩內(nèi)容