まず、すべての証明書を受け入れることはセキュリティがないと見なすことができることを知っていることを認めなければなりませんでした。「本物の」証明書がありますが、ライブシステムにのみあります。テストシステムの証明書は自己署名されています。そのため、開発中はテストサーバーを使用する必要があります。これにより、証明書を無効にする必要があります。
StackoverflowやWeb全体で、SSL証明書の受け入れという同じことをしようとしている多くのトップピックを見ました。しかし、私はをいじっていないので、これらの答えはどれも私の問題には当てはまらないようですHTTPSUrlConnections
。
私がリクエストを行っている場合、コードは通常次のようになります(明確にするためにコメントされています):
//creates an HTTP-Post with an URL
HttpPost post = createBaseHttpPost();
//loads the request Data inside the httpPost
post.setEntity(getHttpPostEntity());
//appends some Headers like user-agend or Request UUIDs
appendHeaders(post);
HttpClient client = new DefaultHttpClient();
//mResponse is a custom Object which is returned
//from the custom ResponseHandler(mResponseHandler)
mResponse = client.execute(post, mResponseHandler);
return mResponse;
私は自分自身TrustManager
とを注入する必要があることを読みましたX509HostnameVerivier
。私はこれらを次のように作成しました:
private static final TrustManager[] TRUST_ALL_CERTS = new TrustManager[]{
new X509TrustManager() {
public X509Certificate[] getAcceptedIssuers() {
return new X509Certificate[]{};
}
public void checkServerTrusted(X509Certificate[] chain, String authType)
throws CertificateException {
}
public void checkClientTrusted(X509Certificate[] chain, String authType)
throws CertificateException {
}
}
};
private static X509HostnameVerifier ACCEPT_ALL_HOSTNAMES =
new X509HostnameVerifier() {
public void verify(String host, String[] cns, String[] subjectAlts)
throws SSLException {
}
public void verify(String host, X509Certificate cert) throws SSLException {
}
public void verify(String host, SSLSocket ssl) throws IOException {
}
public boolean verify(String host, SSLSession session) {
return true;
}
};
このようにリクエスト内に注入するとHostnameVerifier
(クライアントは上からのDefaultHttpClientです)
SSLSocketFactory ssl = (SSLSocketFactory)client.getConnectionManager().getSchemeRegistry().getScheme("https").getSocketFactory();
ssl.setHostnameVerifier(ACCEPT_ALL_HOSTNAMES);
応答は「ホスト名**が一致しませんでした」から「不正な要求」に変わります。TrustManagerを設定する必要があると思いますが、検索したすべての場所で言及されているHttpsUrlConnectionsを使用していないため、リクエスト内のどこに設定するかわかりません。