最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

使用RestTemplate訪問(wèn)https實(shí)現(xiàn)SSL請(qǐng)求操作

 更新時(shí)間:2021年10月29日 11:42:54   作者:一棵樹~  
這篇文章主要介紹了使用RestTemplate訪問(wèn)https實(shí)現(xiàn)SSL請(qǐng)求操作,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教

方法1: 用java生成證書,不建議,移植性差。

方法2: 將RestTemplate改為https請(qǐng)求。

1、添加HttpsClientRequestFactory工具類

import org.springframework.http.client.SimpleClientHttpRequestFactory;
import javax.net.ssl.*;
import java.io.IOException;
import java.net.HttpURLConnection;
import java.net.InetAddress;
import java.net.Socket;
import java.security.cert.X509Certificate;
 
/**
 * TLS的三個(gè)作用:
 * 	(1)身份認(rèn)證
 * 		通過(guò)證書認(rèn)證來(lái)確認(rèn)對(duì)方的身份,防止中間人攻擊
 * 	(2)數(shù)據(jù)私密性
 * 		使用對(duì)稱性密鑰加密傳輸?shù)臄?shù)據(jù),由于密鑰只有客戶端/服務(wù)端有,其他人無(wú)法窺探。
 * 	(3)數(shù)據(jù)完整性
 * 		使用摘要算法對(duì)報(bào)文進(jìn)行計(jì)算,收到消息后校驗(yàn)該值防止數(shù)據(jù)被篡改或丟失。
 *     
 *     使用RestTemplate進(jìn)行HTTPS請(qǐng)求訪問(wèn):
 * 	private static RestTemplate restTemplate = new RestTemplate(new HttpsClientRequestFactory());
 * 
 */
public class HttpsClientRequestFactory extends SimpleClientHttpRequestFactory {
    @Override
    protected void prepareConnection(HttpURLConnection connection, String httpMethod) {
        try {
            if (!(connection instanceof HttpsURLConnection)) {
                throw new RuntimeException("An instance of HttpsURLConnection is expected");
            }
 
            HttpsURLConnection httpsConnection = (HttpsURLConnection) connection; 
            TrustManager[] trustAllCerts = new TrustManager[]{
                    new X509TrustManager() {
                        @Override
                        public java.security.cert.X509Certificate[] getAcceptedIssuers() {
                            return null;
                        }
                        @Override
                        public void checkClientTrusted(X509Certificate[] certs, String authType) {
                        }
                        @Override
                        public void checkServerTrusted(X509Certificate[] certs, String authType) {
                        } 
                    }
            };
            SSLContext sslContext = SSLContext.getInstance("TLS");
            sslContext.init(null, trustAllCerts, new java.security.SecureRandom());
            httpsConnection.setSSLSocketFactory(new MyCustomSSLSocketFactory(sslContext.getSocketFactory()));
 
            httpsConnection.setHostnameVerifier(new HostnameVerifier() {
                @Override
                public boolean verify(String s, SSLSession sslSession) {
                    return true;
                }
            });
 
            super.prepareConnection(httpsConnection, httpMethod);
        } catch (Exception e) {
            e.printStackTrace();
        }
    }
    private static class MyCustomSSLSocketFactory extends SSLSocketFactory { 
        private final SSLSocketFactory delegate; 
        public MyCustomSSLSocketFactory(SSLSocketFactory delegate) {
            this.delegate = delegate;
        }
 
        // 返回默認(rèn)啟用的密碼套件。除非一個(gè)列表啟用,對(duì)SSL連接的握手會(huì)使用這些密碼套件。
        // 這些默認(rèn)的服務(wù)的最低質(zhì)量要求保密保護(hù)和服務(wù)器身份驗(yàn)證
        @Override
        public String[] getDefaultCipherSuites() {
            return delegate.getDefaultCipherSuites();
        }
 
        // 返回的密碼套件可用于SSL連接啟用的名字
        @Override
        public String[] getSupportedCipherSuites() {
            return delegate.getSupportedCipherSuites();
        } 
 
        @Override
        public Socket createSocket(final Socket socket, final String host, final int port,
                                   final boolean autoClose) throws IOException {
            final Socket underlyingSocket = delegate.createSocket(socket, host, port, autoClose);
            return overrideProtocol(underlyingSocket);
        } 
 
        @Override
        public Socket createSocket(final String host, final int port) throws IOException {
            final Socket underlyingSocket = delegate.createSocket(host, port);
            return overrideProtocol(underlyingSocket);
        }
 
        @Override
        public Socket createSocket(final String host, final int port, final InetAddress localAddress,
                                   final int localPort) throws
                IOException {
            final Socket underlyingSocket = delegate.createSocket(host, port, localAddress, localPort);
            return overrideProtocol(underlyingSocket);
        }
 
        @Override
        public Socket createSocket(final InetAddress host, final int port) throws IOException {
            final Socket underlyingSocket = delegate.createSocket(host, port);
            return overrideProtocol(underlyingSocket);
        }
 
        @Override
        public Socket createSocket(final InetAddress host, final int port, final InetAddress localAddress,
                                   final int localPort) throws
                IOException {
            final Socket underlyingSocket = delegate.createSocket(host, port, localAddress, localPort);
            return overrideProtocol(underlyingSocket);
        }
 
        private Socket overrideProtocol(final Socket socket) {
            if (!(socket instanceof SSLSocket)) {
                throw new RuntimeException("An instance of SSLSocket is expected");
            }
            //((SSLSocket) socket).setEnabledProtocols(new String[]{"TLSv1.2"});
            ((SSLSocket) socket).setEnabledProtocols(new String[]{"TLSv1", "TLSv1.1", "TLSv1.2"});
            return socket;
        }
    }
}

注意:服務(wù)端TLS版本要和客戶端工具類中定義的一致。(TLSv1.2)

2、修改RestTemplate

在使用的時(shí)候,將

private static RestTemplate restTemplate = new RestTemplate();

改為:

private static RestTemplate restTemplate = new RestTemplate(new HttpsClientRequestFactory());

其他代碼不變。

也可使用注入的方式:

@Configuration
public class ConfigBean {
 @Bean
 public RestTemplate getRestTemplate() {
  return new RestTemplate(new HttpsClientRequestFactory());
 }
}

3、訪問(wèn)https,拋出的異常

javax.net.ssl.SSLHandshakeException: Received fatal alert: handshake_failure解決方案

因?yàn)閖dk中jce的安全機(jī)制導(dǎo)致報(bào)的錯(cuò),需要去oracle官網(wǎng)下載對(duì)應(yīng)的jce包替換jdk中的jce包。

方案一:替換jce包

目錄 %JAVA_HOME%\jre\lib\security里的local_policy.jar,US_export_policy.jar
JDK7 http://www.oracle.com/technetwork/java/javase/downloads/jce-7-download-432124.html
JDK8 http://www.oracle.com/technetwork/java/javase/downloads/jce8-download-2133166.html
 
// pub1:/home/myron/jdk1.7.0_80 % cd $JAVA_HOME/jre/lib/security/  //jce所在jdk的路徑
US_export_policy.jar
local_policy.jar

方案二:升級(jí) JDK到1.8版本(推薦方式)

// pub1:/home/myron % vi .cshrc
setenv JAVA_HOME /home/myron/jdk1.8.0_211
// pub1:/home/myron % source .cshrc
// pub1:/home/myron % java -version
java version "1.8.0_211"

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • Java中常用的6種排序算法詳細(xì)分解

    Java中常用的6種排序算法詳細(xì)分解

    這篇文章主要介紹了Java中常用的6種排序算法詳細(xì)分解,著重說(shuō)明每個(gè)算法的計(jì)算過(guò)程分解,是探究實(shí)現(xiàn)原理級(jí)的文章,對(duì)于深入理解這些算法有很大幫助,需要的朋友可以參考下
    2014-07-07
  • java從文件中讀取數(shù)據(jù)的六種方法

    java從文件中讀取數(shù)據(jù)的六種方法

    本文主要介紹了java從文件中讀取數(shù)據(jù)的方法,詳細(xì)的介紹了六種方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2021-11-11
  • Java中基于maven實(shí)現(xiàn)zxing二維碼功能

    Java中基于maven實(shí)現(xiàn)zxing二維碼功能

    這篇文章主要介紹了Java中基于maven實(shí)現(xiàn)zxing二維碼功能,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友可以參考下
    2017-02-02
  • 使用Aop的方式實(shí)現(xiàn)自動(dòng)日志記錄的方式詳細(xì)介紹

    使用Aop的方式實(shí)現(xiàn)自動(dòng)日志記錄的方式詳細(xì)介紹

    這篇文章主要介紹了使用Aop的方式實(shí)現(xiàn)自動(dòng)日志記錄,通過(guò)監(jiān)聽(tīng)器去監(jiān)聽(tīng),當(dāng)訪問(wèn)到具體的類方法,通過(guò)aop切面去獲取訪問(wèn)的方法,然后將日志記錄下來(lái),就這種方式給大家介紹的非常詳細(xì),需要的朋友可以參考下
    2022-04-04
  • Java 實(shí)現(xiàn)線程池任務(wù)編排的示例代碼

    Java 實(shí)現(xiàn)線程池任務(wù)編排的示例代碼

    任務(wù)編排是將多個(gè)任務(wù)按照特定的依賴關(guān)系和執(zhí)行順序進(jìn)行組織和管理的過(guò)程,以確保任務(wù)能按預(yù)定邏輯順序高效執(zhí)行,本文就來(lái)介紹一下Java 實(shí)現(xiàn)線程池任務(wù)編排的示例代碼,感興趣的可以了解一下
    2024-10-10
  • Java的Hibernate框架中的雙向主鍵關(guān)聯(lián)與雙向外鍵關(guān)聯(lián)

    Java的Hibernate框架中的雙向主鍵關(guān)聯(lián)與雙向外鍵關(guān)聯(lián)

    Hibernate想要實(shí)現(xiàn)雙向的關(guān)聯(lián)就必須在映射文件的兩端同時(shí)配置<one-to-one>,另外還要在主映射的一端采用foreign外鍵關(guān)聯(lián)屬性,下面我們就一起來(lái)看一下Java的Hibernate框架中的雙向主鍵關(guān)聯(lián)與雙向外鍵關(guān)聯(lián)方法:
    2016-06-06
  • 解決mybatis批量更新出現(xiàn)SQL報(bào)錯(cuò)問(wèn)題

    解決mybatis批量更新出現(xiàn)SQL報(bào)錯(cuò)問(wèn)題

    這篇文章主要介紹了mybatis批量更新出現(xiàn)SQL報(bào)錯(cuò),解決辦法也很簡(jiǎn)單只需要在application.properties配置文中的數(shù)據(jù)源url后面添加一個(gè)參數(shù),需要的朋友可以參考下
    2022-02-02
  • 淺談s:select 標(biāo)簽中l(wèi)ist存放map對(duì)象的使用

    淺談s:select 標(biāo)簽中l(wèi)ist存放map對(duì)象的使用

    下面小編就為大家?guī)?lái)一篇淺談s:select 標(biāo)簽中l(wèi)ist存放map對(duì)象的使用。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2016-11-11
  • Java基于狀態(tài)模式實(shí)現(xiàn)的文檔編輯模式切換功能實(shí)例

    Java基于狀態(tài)模式實(shí)現(xiàn)的文檔編輯模式切換功能實(shí)例

    這篇文章主要介紹了Java基于狀態(tài)模式實(shí)現(xiàn)的文檔編輯模式切換功能,結(jié)合實(shí)例形式詳細(xì)分析了狀態(tài)模式的概念、原理及java使用狀態(tài)模式實(shí)現(xiàn)文檔編輯模式切換操作相關(guān)技巧與注意事項(xiàng),需要的朋友可以參考下
    2018-05-05
  • 解析整合mybatis-spring需要的maven依賴配置問(wèn)題

    解析整合mybatis-spring需要的maven依賴配置問(wèn)題

    這篇文章主要介紹了整合mybatis-spring需要的maven依賴配置問(wèn)題,創(chuàng)建Maven項(xiàng)目,導(dǎo)入相關(guān)jar包,文中還給大家提到了,解決maven靜態(tài)資源約定大于習(xí)慣問(wèn)題,本文給大家介紹的非常詳細(xì),需要的朋友參考下吧
    2021-11-11

最新評(píng)論

峡江县| 酉阳| 凌源市| 济南市| 福州市| 潞城市| 新余市| 望谟县| 潞城市| 万载县| 霍山县| 常山县| 桂阳县| 安国市| 长垣县| 松溪县| 巫溪县| 呼和浩特市| 娱乐| 微山县| 黄骅市| 新巴尔虎左旗| 揭阳市| 元朗区| 兰西县| 安多县| 昭通市| 忻城县| 兴宁市| 温泉县| 武功县| 松溪县| 平凉市| 浦北县| 即墨市| 白玉县| 苍梧县| 玉田县| 德安县| 白山市| 手机|