【问题标题】:Enable SSL certificate validation JVM启用 SSL 证书验证 JVM
【发布时间】:2015-08-20 07:30:23
【问题描述】:

这个问题很简单。 执行以下代码后如何重新启用 SSL 证书验证?

// Create a trust manager that does not validate certificate chains
TrustManager[] trustAllCerts = new TrustManager[] { 
    new X509TrustManager() {     
        public java.security.cert.X509Certificate[] getAcceptedIssuers() { 
            return new X509Certificate[0];
        } 
        public void checkClientTrusted( 
            java.security.cert.X509Certificate[] certs, String authType) {
            } 
        public void checkServerTrusted( 
            java.security.cert.X509Certificate[] certs, String authType) {
        }
    } 
}; 

// Install the all-trusting trust manager
try {
    SSLContext sc = SSLContext.getInstance("SSL"); 
    sc.init(null, trustAllCerts, new java.security.SecureRandom()); 
    HttpsURLConnection.setDefaultSSLSocketFactory(sc.getSocketFactory());
} catch (GeneralSecurityException e) {
} 

【问题讨论】:

  • 根本不要使用这个代码。这不是解决任何问题的方法。只是截肢后的创可贴。

标签: java ssl


【解决方案1】:

试试这个:

try {
    SSLContext sc = SSLContext.getInstance("SSL"); 
    sc.init(null, null, null); 
    HttpsURLConnection.setDefaultSSLSocketFactory(sc.getSocketFactory());
} catch (GeneralSecurityException e) {
}

如果init方法的参数是null,则使用默认实现。

【讨论】:

    猜你喜欢
    • 2017-06-13
    • 2019-03-29
    • 2014-09-24
    • 1970-01-01
    • 2012-03-24
    • 1970-01-01
    • 2020-10-12
    • 2010-11-08
    • 2019-06-14
    相关资源
    最近更新 更多