【问题标题】:Alternative to sslSocketFactory in Java10Java10 中 sslSocketFactory 的替代方案
【发布时间】:2018-11-08 16:46:33
【问题描述】:

我正在使用 OkHttp,我需要忽略 SSL 错误以进行应用程序调试。这曾经在 Java 8 中工作。

final TrustManager[] trustAllCerts = new TrustManager[] {
            new X509TrustManager() {
                @Override
                public void checkClientTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException {
                }

                @Override
                public void checkServerTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException {
                }

                @Override
                public java.security.cert.X509Certificate[] getAcceptedIssuers() {
                    return new java.security.cert.X509Certificate[]{};
                }
            }
    };

    SSLContext sslContext = null;
    try {
        sslContext = SSLContext.getInstance("SSL");
        sslContext.init(null, trustAllCerts, new java.security.SecureRandom());
    } catch (Exception s) {
        s.printStackTrace();
    }
    final SSLSocketFactory sslSocketFactory = sslContext.getSocketFactory();

    //
    //.sslSocketFactory(sslSocketFactory) throws error.
    client = new OkHttpClient.Builder().sslSocketFactory(sslSocketFactory).build();

但是在 Java 9 和 10 中我得到了这个错误。

java.lang.UnsupportedOperationException: clientBuilder.sslSocketFactory(SSLSocketFactory) not supported on JDK 9+

是否有另一种方法可以在不使用 sslSocketFactory 的情况下忽略 Java 9 和 10 中的 OkHttp SSL 错误?

【问题讨论】:

  • SSL 错误不容忽视。您需要修复 SSL 错误,并且不要像“SSLSocketFactory 的替代品”这样的兔子洞消失。
  • @EJP 重新阅读我的问题我需要忽略错误,以便我可以使用代理服务器来确保我的请求被正确发送到我的站点。

标签: java ssl java-9 okhttp3 java-10


【解决方案1】:

使用 sslSocketFactory(SSLSocketFactory sslSocketFactory, X509TrustManager trustManager)

在您的代码示例中,您构建了一个 X509TrustManager,只需将它与套接字工厂一起传入即可。

【讨论】:

【解决方案2】:

问题是 sslSocketFactory() 的单参数版本已更改为抛出上述错误。您只需要重构一些东西并使用它的 2 参数版本,但您仍然可以使用重写的方法保留匿名类。

以下是重构后的上述代码:

X509TrustManager x509TrustManager = new X509TrustManager() {
  @Override
  public void checkClientTrusted(java.security.cert.X509Certificate[] chain, String authType)
      throws CertificateException {
  }

  @Override
  public void checkServerTrusted(java.security.cert.X509Certificate[] chain, String authType)
      throws CertificateException {
  }

  @Override
  public java.security.cert.X509Certificate[] getAcceptedIssuers() {
    return new java.security.cert.X509Certificate[]{};
  }
};
     
final TrustManager[] trustAllCerts = new TrustManager[] {x509TrustManager};

SSLContext sslContext = null;
try {
  sslContext = SSLContext.getInstance("SSL");
  sslContext.init(null, trustAllCerts, new java.security.SecureRandom());
} catch (Exception s) {
  s.printStackTrace();
}
final SSLSocketFactory sslSocketFactory = sslContext.getSocketFactory();


// Since sslSocketFactory(sslSocketFactory) throws an error 
//  use sslSocketFactory(sslSocketFactory, x509TrustManager)
client = new OkHttpClient.Builder().sslSocketFactory(sslSocketFactory, x509TrustManager).build();

【讨论】:

  • 单个参数socketFactory() 在 Java 9 中没有被弃用,它甚至不是 Java 9 的 part。它是 OkHttpClient 的一部分,显然它不仅仅是已弃用但主动更改为抛出此异常。
  • @MarquisofLorne 感谢您的更正,已更新。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2015-06-13
  • 2015-03-03
  • 2015-09-25
  • 2019-12-16
  • 2011-06-20
  • 2015-11-03
  • 2014-04-03
相关资源
最近更新 更多