您的位置:首页 > 理论基础 > 计算机网络

HTTPS双向认证

2018-05-28 18:27 239 查看

如果需要只支持https可参照

版本说明

httpclinet:4.3.1
jdk:1.6
tomcat:6

https双向认证

参考文章

https://blog 111c .csdn.net/zhongming_software/article/details/8592331 按照该文章所写代码会报如下错误

解决办法

第一种

参照http://blog.51cto.com/2074199/2088928
则将代码增加如下粗体:
HttpClients.custom().useSystemProperties().setDefaultRequestConfig(defaultRequestConfig).setSslcontext(sslcontext).build();

第二种

参照http://blog.51cto.com/2074199/2088928重写sslcontext

InputStream ksis = new FileInputStream(new File("client.p12的路径"));
InputStream tsis = new FileInputStream(new File("server.jks的路径"));
KeyStore ks = KeyStore.getInstance("PKCS12");
ks.load(ksis, "storepass密码".toCharArray());
KeyStore ts = KeyStore.getInstance("JKS");
ts.load(tsis, "storepass密码".toCharArray());
sslcontext = SSLContexts.custom().loadKeyMaterial(ks, "keypass".toCharArray()).loadTrustMaterial(ts, new TrustSelfSignedStrategy()).build();

loadKeyMaterial()重载方法是加载客户端证书用的
loadTrustMaterial()重载方法是加载服务器端相关信息用的(我们就是使用 new TrustSelfSignedStrategy()方法自己实现了一个信任策略,不对服务器端的证书进行校验)

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  recv failed https