Apacheパッケージcommons-httpclient-3.1.jarを使用すると、以下のロジックを使用してSSL認証を回避しようとします。 「javax.net.ssl.SSLHandshakeException: HTTPSクライアント証明書の認証エラー:org.apache.commons.httpclientを使用しているときにssl認証を無視するにはどうすればよいですか?
TrustManager[] trustAllCerts = new TrustManager[] {new X509TrustManager() {
public java.security.cert.X509Certificate[] getAcceptedIssuers() {
return null;
}
public void checkClientTrusted(X509Certificate[] certs, String authType) {
}
public void checkServerTrusted(X509Certificate[] certs, String authType) {
}
}
};
// Install the all-trusting trust manager
SSLContext sc = SSLContext.getInstance("SSL");
sc.init(null, trustAllCerts, new java.security.SecureRandom());
HttpsURLConnection.setDefaultSSLSocketFactory(sc.getSocketFactory());
// Create all-trusting host name verifier
HostnameVerifier allHostsValid = new HostnameVerifier() {
public boolean verify(String hostname, SSLSession session) {
return true;
}
};
// Install the all-trusting host verifier
HttpsURLConnection.setDefaultHostnameVerifier(allHostsValid);
が、残念ながら、私はまだエラーを得たsun.security.validator.ValidatorException:PKIXパスの構築に失敗しました:sun.security.providerを.certpath.SunCertPathBuilderException "
私はhttpclient-4.3.3.jarを選択すると、上記のロジックもうまくいかず、以下のロジックが追加されていれば動作します。
httpClient.getConnectionManager().getSchemeRegistry().register(new Scheme("https", socketFactory, 443));
HttpClientをDefaultHttpClientのインスタンスである、のSocketFactoryがで初期化されます:スキームの登録はMUSTであると思われ
SSLContext ctx = SSLContext.getInstance("TLS");
ctx.init(null, new TrustManager[] { xtm }, null);
SSLSocketFactory socketFactory = new SSLSocketFactory(ctx);
socketFactory.setHostnameVerifier(hostnameVerifier);
。
しかし、パッケージコモンズ - httpclient-3.1.jarの場合、スキームレジスタの作成方法は?
ありがとうございます!