- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我有一个java程序试图从一个IP地址下载一个文件。假设 IP 地址是 10.2.14.35。因此,该文件位于 https://10.2.14.35/path/to/the/file/myfile.txt .我有以下旨在下载该文件的功能:
public static void downloadFile(String uri, String localFileName) {
try {
URL url = new URL(uri);
ReadableByteChannel readableByteChannel = Channels.newChannel(url.openStream());
FileOutputStream fileOutputStream = new FileOutputStream(localFileName);
fileOutputStream
.getChannel()
.transferFrom(readableByteChannel, 0 /* position */, Long.MAX_VALUE /* count */);
fileOutputStream.close();
readableByteChannel.close();
} catch (IOException e) {
throw new AgentException(ErrorProto.Type.kIOError, e.getMessage());
}
}
并将函数用作:
downloadFile("https://10.2.14.35/path/to/the/file/myfile.txt", "/tmp/myfile.txt")
我收到错误 java.security.cert.CertificateException:找不到与 IP 地址 10.2.14.35 匹配的主题备用名称
。我发现有人在 SO(JAVA - No subject alternative names matching IP address、SSLHandshakeException: No subject alternative names present、How are SSL certificate server names resolved/Can I add alternative names using keytool?)上提出了一些问题,但没有一个有效(或者我在某处做错了什么。)
我尝试从浏览器下载文件,结果成功了。但是,它表明该站点不安全,因为证书无效。不知道java程序下载文件失败是不是这个原因。在阅读时,我遇到了 cacerts 的概念,我必须让 JRE 明白可以连接到 10.2.14.35。为此,我需要创建证书并将其导入 cacerts。我这样做了,但没有用,因为也许我错过了什么。谁能帮我指出错误?
最佳答案
您看到的错误与特定的证书扩展有关,称为 Subject Alternative Name
, 没有 10.2.14.35
指定为有效的 IP 地址。
该错误还表明证书 CA 已被信任。如果 CA 不受信任,则证书验证会提前失败并给出另一个错误,例如
PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
由于我无权访问您的特定证书,我将尝试使用 example.com 的服务器证书进行说明。
要查看证书,我将使用 openssl ,但还有多种其他工具可用 - 例如,大多数浏览器都能够显示证书详细信息。
我会删除我认为不需要的输出来说明我想要的内容
$ openssl s_client -connect example.com:443 -showcerts | openssl x509 -noout -text
[...]
Subject: C = US, ST = California, L = Los Angeles, O = Internet Corporation for Assigned Names and Numbers, OU = Technology, CN = www.example.org
[...]
X509v3 Subject Alternative Name:
DNS:www.example.org, DNS:example.com, DNS:example.edu, DNS:example.net, DNS:example.org, DNS:www.example.com, DNS:www.example.edu, DNS:www.example.net
Subject
字段包含不同种类的信息,但是 CN
(通用名称)值为 www.example.com。以前,大多数或所有浏览器都使用它来验证证书是否是为浏览器连接的服务器颁发的。然而,最近,Chrome(我认为是 Firefox)忽略了 Subject
中的信息。完全代替relies on the Subject Alternative Name
.
For Chrome 58 and later, only the subjectAlternativeName extension, not commonName, is used to match the domain name and site certificate. The certificate subject alternative name can be a domain name or IP address. If the certificate doesn’t have the correct subjectAlternativeName extension, users get a NET::ERR_CERT_COMMON_NAME_INVALID error letting them know that the connection isn’t private.
因此,您的错误源于 10.2.14.35
提供的服务器证书这一事实不包含您要连接的 IP 地址。查看使用 openssl 的证书,服务器提供的证书必须至少有一个 Subject Alternative Name
。它至少需要包含 IP Address:10.2.14.35
.构造的最小示例看起来像这样。
$ openssl s_client -connect 10.2.14.35:443 -showcerts | openssl x509 -noout -text
[...]
Subject: CN = 10.2.14.35
[...]
X509v3 Subject Alternative Name:
IP Address:10.2.14.35
关于发现 java.security.cert.CertificateException : No subject alternative names matching IP address x. x.x.x,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55995400/
我正在尝试为匹配中的每个匹配呈现一些 HTML,但是,我不太确定 实际上是正确的。 更具体地说,我不确定我是否可以使用 v-bind:match='match'在与循环相同的元素上 v-for='ma
它具有看似简单的代码: method match(Any:U: |) { self.Str; nqp::getlexcaller('$/') = Nil } 但是,这是它的行为: (^3).matc
如果您想检查某项是否与正则表达式匹配,如果是,请打印第一组,您就可以了.. import re match = re.match("(\d+)g", "123g") if match is not N
以下两个查询的结果有差异吗? SELECT * FROM table1, table2 WHERE ( MATCH(table1.row1) AGAINST('searchstring' IN
我正在尝试为我的日志文件创建一个语法文件。它们采用以下格式: [time] LEVEL filepath:line - message 我的语法文件如下所示: :syn region logTime
String#match 和 Regexp#match 在匹配成功时返回一个 MatchData: "".match(//) # => # //.match("") # => # //.match(:
我的代码中有这个函数: func match(match: GKMatch, player playerID: String, didChangeState state: GKPlayerConnec
我对 match 和 case 之间的区别感到困惑。在 document ,其中提到match支持通用模式匹配。 > (define (m x) (match x [(list a
我在检查特定元素中的空 HTML 内容时遇到了问题。当我使用 someElement.trim().match("") 即使 HTML 内容为空,我有时也会得到 true。我改成了 someEleme
我正在尝试使用正则表达式查找包含特定词的两个词之间的所有内容,但是这些词是重复的,所以我没有得到我想要的匹配项。 例如,我想要“你好”和“再见”之间的所有内容,以便它们之间存在“苹果”一词: hell
我目前正在构建一个 PHP 脚本,它将在需要时响应 HTTP“304 Not Modified”。 (请参阅 question #2086712 了解我目前所做的事情)。 目前我回答以下问题: If-
给定以下 XML 10 我希望能够正确识别内部 的 s : result = subject.gsub(/]*>)/, '<') 解释: ]* # any number of charact
这个问题在这里已经有了答案: How to error handle 1004 Error with WorksheetFunction.VLookup? (3 个回答) 3年前关闭。 目标:查找输入
我已经尝试了好一阵子了,但是我似乎无法弄清楚这两者之间的区别。特别是,与数据数组有关的差异: PS C:>$myarray = "a", "ab", "abc" PS C:>$myarray -mat
我正在努力研究如何构建一个宏,让我可以将模式和结果以向量的形式传递给 core.match/match 。我希望能够做到这一点: (let [x {:a 1} patterns [[{:a
这个问题在这里已经有了答案: Reference - What does this regex mean? (1 个回答) 关闭 8 年前。 如果这看起来微不足道但只是为了理解正则表达式,请原谅我:
我的 MySQL 表中有大约 20 行,其 Title 列为 Elsewhere 并具有其他不同的列参数。 我目前正在使用这样的查询,因为我的大多数搜索(通过 PHP 文件)都需要我进行猜测。所以我使
当找到匹配时,我必须从字符串中删除单词 让我们看看 我的输入字符串是 “肯诺克斯路” 比赛表演中的单词表 街道 驾驶 道路 4. 车道 输出字符串应该是: KENOX 我正在使用 vb.net 作为此
我正在搜索以下形式的字符串模式: XXXAXXX # exactly 3 Xs, followed by a non-X, followed by 3Xs 所有的 X 必须是相同的字符,并且 A 不能
好吧,我是 gulp 和 sass 的新手,我正在努力让它发挥作用。我正确安装了所有东西,但我收到了这个愚蠢的错误。有解决办法吗? PS C:\Users\Bojan Kolano\Desktop\F
我是一名优秀的程序员,十分优秀!