关于okhttp跳过ssl验证时遇到的问题
·
关于okhttp跳过ssl验证时遇到的问题
- java1.8
- okhttp 3.7.0
报错内容
Exception in thread "JavaFX Application Thread" java.lang.UnsupportedOperationException: clientBuilder.sslSocketFactory(SSLSocketFactory) not supported on JDK 9+
正确的ssl跳过方法
自定义一个工具类SSLSocketClient:
import javax.net.ssl.*;
import java.security.KeyStore;
import java.security.SecureRandom;
import java.security.cert.X509Certificate;
import java.util.Arrays;
public class SSLSocketClient {
//获取这个SSLSocketFactory
public static SSLSocketFactory getSSLSocketFactory() {
try {
SSLContext sslContext = SSLContext.getInstance("SSL");
sslContext.init(null, getTrustManager(), new SecureRandom());
return sslContext.getSocketFactory();
} catch (Exception e) {
throw new RuntimeException(e);
}
}
//获取TrustManager
private static TrustManager[] getTrustManager() {
return new TrustManager[]{
new X509TrustManager() {
@Override
public void checkClientTrusted(X509Certificate[] chain, String authType) {
}
@Override
public void checkServerTrusted(X509Certificate[] chain, String authType) {
}
@Override
public X509Certificate[] getAcceptedIssuers() {
return new X509Certificate[]{};
}
}
};
}
//获取HostnameVerifier
public static HostnameVerifier getHostnameVerifier() {
return (s, sslSession) -> true;
}
public static X509TrustManager getX509TrustManager() {
X509TrustManager trustManager = null;
try {
TrustManagerFactory trustManagerFactory = TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm());
trustManagerFactory.init((KeyStore) null);
TrustManager[] trustManagers = trustManagerFactory.getTrustManagers();
if (trustManagers.length != 1 || !(trustManagers[0] instanceof X509TrustManager)) {
throw new IllegalStateException("Unexpected default trust managers:" + Arrays.toString(trustManagers));
}
trustManager = (X509TrustManager) trustManagers[0];
} catch (Exception e) {
e.printStackTrace();
}
return trustManager;
}
}
在OkHttpClient.Builder()中添加:
.sslSocketFactory(SSLSocketClient.getSSLSocketFactory(),SSLSocketClient.getX509TrustManager())
.hostnameVerifier(SSLSocketClient.getHostnameVerifier())
具体分析
问题出在OkHttpClient.Builder(),我原先使用的是:
.sslSocketFactory(SSLSocketClient.getSSLSocketFactory())
他会执行:
at okhttp3.internal.platform.Jdk9Platform.trustManager(Jdk9Platform.java:78)
at okhttp3.OkHttpClient$Builder.sslSocketFactory(OkHttpClient.java:650)
他会验证我的jdk版本。然而,在java1.8.0_251及以上版本返回了Jdk9Platform对象。这在jdk 9+版本上以不再被支持。
参考文章
http://t.csdnimg.cn/Tp6qI
http://t.csdnimg.cn/KhttK
更多推荐




所有评论(0)