首先,我不得不承認,我知道,接受所有的證書可以被視爲無安全。我們擁有「真正的」Certs,但僅限於我們的現場系統。我們的測試系統上的證書是自簽名的。所以,只要我們正在開發,我們必須使用測試服務器,這迫使我去禁用證書。接受自簽名的SSL證書 - >在哪裏設置默認的TrustManager
我在Stackoverflow和遍佈網絡的所有人都看到了很多toppics,他們都在嘗試做同樣的事情: 接受SSL證書。然而,這些答案似乎都不適用於我的問題,因爲我不打算HTTPSUrlConnections
。
如果我做的請求的代碼通常看起來像這樣(註釋,以便於clearification):
//creates an HTTP-Post with an URL
HttpPost post = createBaseHttpPost();
//loads the request Data inside the httpPost
post.setEntity(getHttpPostEntity());
//appends some Headers like user-agend or Request UUIDs
appendHeaders(post);
HttpClient client = new DefaultHttpClient();
//mResponse is a custom Object which is returned
//from the custom ResponseHandler(mResponseHandler)
mResponse = client.execute(post, mResponseHandler);
return mResponse;
我讀,我應該注入我自己TrustManager
和X509HostnameVerivier
。我創造了他們這樣的:
private static final TrustManager[] TRUST_ALL_CERTS = new TrustManager[]{
new X509TrustManager() {
public X509Certificate[] getAcceptedIssuers() {
return new X509Certificate[]{};
}
public void checkServerTrusted(X509Certificate[] chain, String authType)
throws CertificateException {
}
public void checkClientTrusted(X509Certificate[] chain, String authType)
throws CertificateException {
}
}
};
private static X509HostnameVerifier ACCEPT_ALL_HOSTNAMES =
new X509HostnameVerifier() {
public void verify(String host, String[] cns, String[] subjectAlts)
throws SSLException {
}
public void verify(String host, X509Certificate cert) throws SSLException {
}
public void verify(String host, SSLSocket ssl) throws IOException {
}
public boolean verify(String host, SSLSession session) {
return true;
}
};
如果我注入HostnameVerifier
我的要求內像這樣的(客戶端DefaultHttpClient從上面)
SSLSocketFactory ssl = (SSLSocketFactory)client.getConnectionManager().getSchemeRegistry().getScheme("https").getSocketFactory();
ssl.setHostnameVerifier(ACCEPT_ALL_HOSTNAMES);
響應從「主機名**不匹配」轉到「不良要求」。我想我必須設置TrustManager,但是我無法將其設置在我的請求中,因爲我沒有使用提到的任何地方提到的HttpsUrlConnections。
而不是添加代碼,讓任何證書通過(這是代碼可能永遠不會被刪除,特別是如果你忘記它的最後期限時),你可以考慮運行自己的測試CA.您必須在信任存儲中導入該測試CA證書,但這是一個更真實的測試,包括主機名(並且不太可能在發佈的產品中留下錯誤的代碼)。有些工具可以幫助您管理小型CA。 – Bruno