HttpsUrlConnection API を使用して https サーバーに接続するクライアント アプリケーションを Android で作成しました。Poodle の脆弱性のため、リクエストを呼び出す際に、有効なプロトコルのリストから SSLv3 を無効にする必要があります。
オラクルが取得したガイドラインに従いました
URL接続を呼び出す前に次の行を追加しました
java.lang.System.setProperty("https.protocols", "TLSv1");
このソリューションは、通常の Java プログラムで正常に機能します。
SSLv3SSLHandShakeException
プロトコルでのみ動作するサーバーに接続しようとしたときに発生しました。
しかし、懸念は次のとおりです。同じ修正がAndroidでは機能しません。何か不足していますか、それともアンドロイドの別のアプローチを試す必要がありますか? 提案してください。