2017-12-28 30 views
0

Apacheパッケージcommons-httpclient-3.1.jarを使用すると、以下のロジックを使用してSSL認証を回避しようとします。 「javax.net.ssl.SSLHandshakeException: HTTPSクライアント証明書の認証エラー:org.apache.commons.httpclientを使用しているときにssl認証を無視するにはどうすればよいですか?

TrustManager[] trustAllCerts = new TrustManager[] {new X509TrustManager() { 
       public java.security.cert.X509Certificate[] getAcceptedIssuers() { 
        return null; 
       } 
       public void checkClientTrusted(X509Certificate[] certs, String authType) { 
       } 
       public void checkServerTrusted(X509Certificate[] certs, String authType) { 
       } 
      } 
     }; 

     // Install the all-trusting trust manager 
     SSLContext sc = SSLContext.getInstance("SSL"); 
     sc.init(null, trustAllCerts, new java.security.SecureRandom()); 
     HttpsURLConnection.setDefaultSSLSocketFactory(sc.getSocketFactory()); 

     // Create all-trusting host name verifier 
     HostnameVerifier allHostsValid = new HostnameVerifier() { 
      public boolean verify(String hostname, SSLSession session) { 
       return true; 
      } 
     }; 

     // Install the all-trusting host verifier 
     HttpsURLConnection.setDefaultHostnameVerifier(allHostsValid); 

が、残念ながら、私はまだエラーを得たsun.security.validator.ValidatorException:PKIXパスの構築に失敗しました:sun.security.providerを.certpath.SunCertPathBuilderException "

私はhttpclient-4.3.3.jarを選択すると、上記のロジックもうまくいかず、以下のロジックが追加されていれば動作します。

httpClient.getConnectionManager().getSchemeRegistry().register(new Scheme("https", socketFactory, 443)); 

HttpClientをDefaultHttpClientのインスタンスである、のSocketFactoryがで初期化されます:スキームの登録はMUSTであると思われ

SSLContext ctx = SSLContext.getInstance("TLS"); 
    ctx.init(null, new TrustManager[] { xtm }, null); 
    SSLSocketFactory socketFactory = new SSLSocketFactory(ctx); 
    socketFactory.setHostnameVerifier(hostnameVerifier);    

しかし、パッケージコモンズ - httpclient-3.1.jarの場合、スキームレジスタの作成方法は?

ありがとうございます!

答えて

0

調査後、次の方法で要件を満たすことができます。

Protocol easyhttps = new Protocol("https", (ProtocolSocketFactory)new EasySSLProtocolSocketFactory(), 443); 
Protocol.registerProtocol("https", easyhttps); 

EasySSLProtocolSocketFactoryは、パッケージであるコモン・HTTPClientの-contribの-3.1.jar

関連する問題