2

tyrus 1.7 スタンドアロン クライアントを使用してリモート Websocket に接続しています。これはサンプルのように行われます: https://tyrus.java.net/documentation/1.7/user-guide.html#websocket-client-endpoint

デフォルトの実装では、SSL 証明書チェーンが有効かどうかのみをチェックしますが、ホスト名が間違っていてもかまいません。これは大きなセキュリティリスクのようです。

HttpsURLConnectionを介して Websocket サーバーへの未加工の HTTPS 接続を (Websocket のアップグレードなしで) テストすると、ホスト名とチェーンの検証が期待どおりに機能します。

tyrus スタンドアロン クライアントで SSL ホスト名検証を有効にする方法はありますか?

4

1 に答える 1

0

リポジトリの最新バージョンですぐに使用できます。

機能は次のコミットで追加されました: https://github.com/tyrus-project/tyrus/commit/5ca23a3493b0730a5881a78e9fd8bdab95d31705

于 2014-07-29T12:26:48.340 に答える