0

以下のバージョンの差分ライブラリを使用しています

Apache-HttpComponents-HttpCore = 4.1;
Apache-HttpComponents-HttpClient = 4.1.1;
JDK                            = 1.6_64;

そして突然 SSLPeerUnverifiedException に直面し始めました(詳細については、 javax.net.ssl.SSLPeerUnverifiedException を使用して HTTPS の HTTP Get が失敗します)。

さまざまなことを試しましたが、すべての証明書を受け入れた後でもhttps://www.google.comに接続できない理由がわかりません(ただし、コメントで説明されているように、中間者攻撃を引き起こす可能性があります)。

Google がクライアントからの証明書を期待し始めたのは事実でしょうか? もしそうなら、私たちは何をすべきですか?

ありがとう、

4

1 に答える 1

0

Google がクライアントからの証明書を期待し始めたのは事実でしょうか? もしそうなら、私たちは何をすべきですか?

私があなたの言うことを正しく理解しており、Google が本当に証明書を必要としている場合は、cryptoprovider を使用して stunnel で署名を作成する必要があります。

多分あなたのコードに問題がありますか?この設定は私にとってはうまくいきます

public HttpClient getNewHttpClient() {
    try {
        KeyStore trustStore = KeyStore.getInstance(KeyStore.getDefaultType());
        trustStore.load(null, null);

        SSLSocketFactory sf = new MySSLSocketFactory(trustStore);
        sf.setHostnameVerifier(SSLSocketFactory.ALLOW_ALL_HOSTNAME_VERIFIER);

        HttpParams params = new BasicHttpParams();
        HttpProtocolParams.setVersion(params, HttpVersion.HTTP_1_1);
        HttpProtocolParams.setContentCharset(params, HTTP.UTF_8);

        SchemeRegistry registry = new SchemeRegistry();
        registry.register(new Scheme("http", PlainSocketFactory.getSocketFactory(), 80));
        registry.register(new Scheme("https", sf, 443));

        ClientConnectionManager ccm = new ThreadSafeClientConnManager(params, registry);

        return new DefaultHttpClient(ccm, params);
    } catch (Exception e) {
        return new DefaultHttpClient();
    }
}
于 2013-07-17T14:31:13.417 に答える