簡體   English   中英

Java:使用客戶端證書加載HTTPS網址

[英]java: load HTTPS url with client certificate

我安裝了pkcs12證書,並且可以在瀏覽器中加載網址“ httpsURL”。

但是我的獨立Java程序無法做到這一點。

System.setProperty("javax.net.ssl.keyStore", "d:/keys2222/prince.p12");
System.setProperty("javax.net.ssl.keyStorePassword", "password");
URL url = new URL("httpsURL"); // URL is perfect
URLConnection con = url.openConnection(); // fails here

請幫我

由於您使用的是自簽名證書,因此JVM不信任該證書,因此https URL不起作用。 您需要使用keytool將其添加到JVM的keystore中,請參閱本文

編輯:對不起,我忘了提到您需要指定JVMs默認密鑰庫cacerts 本文將向您展示它是如何完成的。

另請注意,您的證書必須與您的URL 完全匹配。

您得到java.security.cert.CertificateException: No name matching localhost found的原因java.security.cert.CertificateException: No name matching localhost found ,是證書的CN與您通過其訪問服務器的URL的主機名不匹配。 因此,您需要使用正確的CN創建證書,也可以編寫自己的HostNameVerifier來忽略該問題。 但是,如果這樣做,請確保在完成測試后刪除該代碼。 本文檔指定了如何執行此操作:

javax.net.ssl.HttpsURLConnection.setDefaultHostnameVerifier(
    new javax.net.ssl.HostnameVerifier(){

        public boolean verify(String hostname, javax.net.ssl.SSLSession sslSession) {
            if (hostname.equals("theHostname")) {
                return true;
            }
            return false;
        }
    };
);

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM