gpt4 book ai didi

Android 4.4 - HttpClient - TLS - 接受所有证书

转载 作者:搜寻专家 更新时间:2023-11-01 07:58:35 25 4
gpt4 key购买 nike

我正在开发一个应用程序。针对 Android 4.4(API 级别 19) 并且我希望在我的 HTTP 交换期间接受所有证书以进行 HTTPS 连接。这是一个明确的选择,因为我的应用程序类似于扫描仪。

我找到的所有示例都使用了这样一个事实,即类“org.apache.http.conn.ssl.SSLSocketFactory”拥有一个接受 SSL 上下文的构造器和一个主机名验证器。

问题是 API 级别 19 中“SSLSocketFactory”类的实现不再有此构造函数版本,我找不到为类“SSLSocketFactory”提供自定义 TrustManager 的方法。

在 Android API 级别 19 中使用 HttpClient 是否仍然可以实现我的目标?

最佳答案

信任 SSL 工厂:

public class TrustSSLSocketFactory extends SSLSocketFactory {
SSLContext sslContext = SSLContext.getInstance("TLS");

public TrustSSLSocketFactory(KeyStore truststore) throws NoSuchAlgorithmException, KeyManagementException, KeyStoreException, UnrecoverableKeyException {
super(truststore);

TrustManager tm = new X509TrustManager() {
public void checkClientTrusted(X509Certificate[] chain, String authType) throws CertificateException {
}

public void checkServerTrusted(X509Certificate[] chain, String authType) throws CertificateException {
}

public X509Certificate[] getAcceptedIssuers() {
return null;
}
};

sslContext.init(null, new TrustManager[] { tm }, null);
}

@Override
public Socket createSocket(Socket socket, String host, int port, boolean autoClose) throws IOException, UnknownHostException {
return sslContext.getSocketFactory().createSocket(socket, host, port, autoClose);
}

@Override
public Socket createSocket() throws IOException {
return sslContext.getSocketFactory().createSocket();
}
}

和用法:

KeyStore trustStore = KeyStore.getInstance(KeyStore
.getDefaultType());
trustStore.load(null, null);
SSLSocketFactory sf = new TrustSSLSocketFactory(trustStore);
sf.setHostnameVerifier(SSLSocketFactory.ALLOW_ALL_HOSTNAME_VERIFIER);

HttpParams params = new BasicHttpParams();
HttpProtocolParams.setVersion(params, HttpVersion.HTTP_1_1);
HttpProtocolParams.setContentCharset(params, HTTP.UTF_8);

SchemeRegistry registry = new SchemeRegistry();
registry.register(new Scheme("http", PlainSocketFactory
.getSocketFactory(), 80));
registry.register(new Scheme("https", sf, 443));

ClientConnectionManager ccm = new ThreadSafeClientConnManager(
params, registry);

return new DefaultHttpClient(ccm, params);

(这是我目前使用的代码。请注意,它非常不安全,所以只能在开发中使用)

我不记得我从哪里得到这个代码,所以我不能相信原作者。

关于Android 4.4 - HttpClient - TLS - 接受所有证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24594847/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com