栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

Java中的SSLSocketFactory

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

Java中的SSLSocketFactory

它通过SSLContext完成。初始化一个,然后使用它的套接字工厂创建HttpsConnection实例。

这是我如何在应用程序中进行管理的粗略示例:

SSLContext sc = SSLContext.getInstance("SSL");sc.init(myKeyManagerFactory.getKeyManagers(), myTrustManagerArray, new java.security.SecureRandom());HttpsURLConnection.setDefaultSSLSocketFactory(sc.getSocketFactory());

之后,您对https站点的openConnection()调用将使用您在此处初始化的sslsocketfactory。

在此,供TrustManager在ssl上下文中使用的代码将信任所有证书:

TrustManager[] myTrustManagerArray = new TrustManager[]{new TrustEveryoneManager()};class TrustEveryoneManager implements X509TrustManager {    public void checkClientTrusted(X509Certificate[] arg0, String arg1){}    public void checkServerTrusted(X509Certificate[] arg0, String arg1){}    public X509Certificate[] getAcceptedIssuers() {        return null;    }}

从Bruno更新:当心,信任任何证书,无论证书多么方便,都会使连接容易受到MITM攻击



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/609622.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号