【发布时间】:2016-05-19 13:44:25
【问题描述】:
好的,我一直在努力从 HTTPS 网站下载图像以显示在我的 android 应用程序中。我一直在使用 android 开发网站来执行此操作。 http://developer.android.com/training/articles/security-ssl.html
但是,当我尝试使用 .setSSLSocketFactory() 方法时,IDE 说它无法解析此方法。我不知道我在这里做错了什么,我认为我拥有执行此操作所需的所有导入。
任何帮助将不胜感激。
这是我的代码:
import java.io.BufferedInputStream;
import java.io.FileInputStream;
import java.io.IOException;
import java.io.InputStream;
import java.net.HttpURLConnection;
import java.security.KeyManagementException;
import java.security.KeyStore;
import java.security.KeyStoreException;
import java.security.NoSuchAlgorithmException;
import java.security.cert.Certificate;
import java.security.cert.CertificateException;
import java.security.cert.CertificateFactory;
import java.security.cert.X509Certificate;
import javax.net.ssl.SSLContext;
import javax.net.ssl.TrustManagerFactory;
public class CertificateHandler {
private final String myCert = "MyCA.crt";
public void getToken(HttpURLConnection urlConnection) {
try {
// Load CAs from an InputStream
// (could be from a resource or ByteArrayInputStream or ...)
CertificateFactory cf = CertificateFactory.getInstance("X.509");
// From https://www.washington.edu/itconnect/security/ca/load-der.crt
InputStream caInput = new BufferedInputStream(new FileInputStream("myCert"));
Certificate ca;
try {
ca = cf.generateCertificate(caInput);
System.out.println("ca=" + ((X509Certificate) ca).getSubjectDN());
} finally {
caInput.close();
}
// Create a KeyStore containing our trusted CAs
String keyStoreType = KeyStore.getDefaultType();
KeyStore keyStore = KeyStore.getInstance(keyStoreType);
keyStore.load(null, null);
keyStore.setCertificateEntry("ca", ca);
// Create a TrustManager that trusts the CAs in our KeyStore
String tmfAlgorithm = TrustManagerFactory.getDefaultAlgorithm();
TrustManagerFactory tmf = TrustManagerFactory.getInstance(tmfAlgorithm);
tmf.init(keyStore);
// Create an SSLContext that uses our TrustManager
SSLContext context = SSLContext.getInstance("TLS");
context.init(null, tmf.getTrustManagers(), null);
urlConnection.setSSLSocketFactory(context.getSocketFactory());
} catch (CertificateException e) {
e.printStackTrace();
} catch (NoSuchAlgorithmException e) {
e.printStackTrace();
} catch (IOException e) {
e.printStackTrace();
} catch (KeyManagementException e) {
e.printStackTrace();
} catch (KeyStoreException e) {
e.printStackTrace();
}
}
}
【问题讨论】:
-
不应该是
HttpsUrlConnection吗?? developer.android.com/reference/javax/net/ssl/… -
是的,Raghunandan,我的问题是我正在下载一个 URL 列表,它们与 http 和 https 混合在一起。主 url 是一个 http,所以我必须将每个 url 分成两个不同的组,并用不同的方法下载它们。非常感谢mcuh
-
您找到解决问题的方法了吗?我在 Android N 上遇到了类似的问题。
-
并非如此。我不得不重新设计整个项目以使用正确的证书。我会把它贴在下面供你使用。
标签: java android ssl certificate self-signed