【发布时间】:2015-06-19 22:28:33
【问题描述】:
我在使用 Lollipop Android 设备使用 ksoap 库连接到 https 站点时遇到问题。我收到 SSLHandshake 异常:对等连接重置。我注意到 Android 5.0 对 TLS/SSL 配置进行了更改,在他们的网站上声明
TLSv1.2 和 TLSv1.1 协议现已启用, AES-GCM (AEAD) 密码套件现已启用, MD5、3DES、导出和静态密钥 ECDH 密码套件现已禁用, 首选前向保密密码套件(ECDHE 和 DHE)。
我检查了服务器,它使用 TLS_RSA_WITH_3DES_EDE_CBC_SHA 作为密码套件,Android 5.0 不支持
我已尝试在此链接上使用解决方案来接受所有证书: KSOAP 2 Android with HTTPS
并制作自定义 SSLSocketFactory 以启用首选密码套件: How to override the cipherlist sent to the server by Android when using HttpsURLConnection?
但没有成功,我收到一个错误“不支持 TLS_RSA_WITH_3DES_EDE_CBC_SHA”
是否有任何解决方法可以在客户端处理此问题,因为我知道这可以通过升级服务器以添加 Android 5 支持的现代密码套件来解决。
【问题讨论】:
标签: android ssl android-5.0-lollipop android-ksoap2 sslhandshakeexception