关于okhttp跳过ssl验证时遇到的问题

  • java1.8
  • okhttp 3.7.0

报错内容

Exception in thread "JavaFX Application Thread" java.lang.UnsupportedOperationException: clientBuilder.sslSocketFactory(SSLSocketFactory) not supported on JDK 9+

正确的ssl跳过方法

自定义一个工具类SSLSocketClient

import javax.net.ssl.*;
import java.security.KeyStore;
import java.security.SecureRandom;
import java.security.cert.X509Certificate;
import java.util.Arrays;
 
public class SSLSocketClient {
 
    //获取这个SSLSocketFactory
    public static SSLSocketFactory getSSLSocketFactory() {
        try {
            SSLContext sslContext = SSLContext.getInstance("SSL");
            sslContext.init(null, getTrustManager(), new SecureRandom());
            return sslContext.getSocketFactory();
        } catch (Exception e) {
            throw new RuntimeException(e);
        }
    }
 
    //获取TrustManager
    private static TrustManager[] getTrustManager() {
        return new TrustManager[]{
                new X509TrustManager() {
                    @Override
                    public void checkClientTrusted(X509Certificate[] chain, String authType) {
                    }
 
                    @Override
                    public void checkServerTrusted(X509Certificate[] chain, String authType) {
                    }
 
                    @Override
                    public X509Certificate[] getAcceptedIssuers() {
                        return new X509Certificate[]{};
                    }
                }
        };
    }
 
    //获取HostnameVerifier
    public static HostnameVerifier getHostnameVerifier() {
        return (s, sslSession) -> true;
    }
 
    public static X509TrustManager getX509TrustManager() {
        X509TrustManager trustManager = null;
        try {
            TrustManagerFactory trustManagerFactory = TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm());
            trustManagerFactory.init((KeyStore) null);
            TrustManager[] trustManagers = trustManagerFactory.getTrustManagers();
            if (trustManagers.length != 1 || !(trustManagers[0] instanceof X509TrustManager)) {
                throw new IllegalStateException("Unexpected default trust managers:" + Arrays.toString(trustManagers));
            }
            trustManager = (X509TrustManager) trustManagers[0];
        } catch (Exception e) {
            e.printStackTrace();
        }
 
        return trustManager;
    }
}
 
 

OkHttpClient.Builder()中添加:

.sslSocketFactory(SSLSocketClient.getSSLSocketFactory(),SSLSocketClient.getX509TrustManager())
.hostnameVerifier(SSLSocketClient.getHostnameVerifier())

具体分析

问题出在OkHttpClient.Builder(),我原先使用的是:

.sslSocketFactory(SSLSocketClient.getSSLSocketFactory())

他会执行:

at okhttp3.internal.platform.Jdk9Platform.trustManager(Jdk9Platform.java:78)       
at okhttp3.OkHttpClient$Builder.sslSocketFactory(OkHttpClient.java:650)

他会验证我的jdk版本。然而,在java1.8.0_251及以上版本返回了Jdk9Platform对象。这在jdk 9+版本上以不再被支持。

参考文章

http://t.csdnimg.cn/Tp6qI
http://t.csdnimg.cn/KhttK

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐