美文网首页Android问题汇总(遥远的回忆过去)
Android-Okhttp3之https证书未认证的问题(转载

Android-Okhttp3之https证书未认证的问题(转载

作者: MonkeyLei | 来源:发表于2019-08-14 09:42 被阅读13次

不多说,如果有时候请求https出现未认证的问题,这个时候还得继续开发的情况下,我们可以把Okhttp的安全性关闭。等正式发布后打开即可。

网上很多,不过有些方法过时了,我们可以完善下:

OkHttpClientTool.java

import java.util.concurrent.TimeUnit;

import javax.net.ssl.HostnameVerifier;
import javax.net.ssl.SSLContext;
import javax.net.ssl.SSLSession;
import javax.net.ssl.TrustManager;
import javax.net.ssl.X509TrustManager;

import okhttp3.OkHttpClient;

/*
*@Description: Okhttp工具类
*@Author: hl
*@Time: 2018/12/25 11:55
*/
public class OkHttpClientTool {
    /**
     * 获取OkHttpClient
     *
     * @return OkHttpClient
     */
    public static OkHttpClient getUnsafeOkHttpClient() {
        try {
            final TrustManager[] trustAllCerts = new TrustManager[]{
                    new X509TrustManager() {
                        @Override
                        public void checkClientTrusted(java.security.cert.X509Certificate[] chain, String authType) {
                        }

                        @Override
                        public void checkServerTrusted(java.security.cert.X509Certificate[] chain, String authType) {
                        }

                        @Override
                        public java.security.cert.X509Certificate[] getAcceptedIssuers() {
                            return new java.security.cert.X509Certificate[]{};
                        }
                    }
            };

            final SSLContext sslContext = SSLContext.getInstance("SSL");
            sslContext.init(null, trustAllCerts, new java.security.SecureRandom());
            final javax.net.ssl.SSLSocketFactory sslSocketFactory = sslContext.getSocketFactory();
            OkHttpClient.Builder builder = new OkHttpClient.Builder();
            ///< 过时方法
            //builder.sslSocketFactory(sslSocketFactory);
            builder.sslSocketFactory(sslSocketFactory, (X509TrustManager) trustAllCerts[0]);

            builder.hostnameVerifier(new HostnameVerifier() {
                @Override
                public boolean verify(String hostname, SSLSession session) {
                    return true;
                }
            });
            builder.connectTimeout(30, TimeUnit.SECONDS);
            return builder.build();
        } catch (Exception e) {
            throw new RuntimeException(e);
        }
    }
}

过期的地方,多了一个参数:

image

使用一下:

image

基本就OK了。别忘记最后发布的时候注释掉哟...

相关文章

  • Android-Okhttp3之https证书未认证的问题(转载

    不多说,如果有时候请求https出现未认证的问题,这个时候还得继续开发的情况下,我们可以把Okhttp的安全性关闭...

  • Android HTTPS之自签名证书认证(二)

    使用okhttp框架 双向认证 在上一篇博客中《Android HTTPS之自签名证书认证(一)单向认证》,我们主...

  • [转]iOS客户端https配置

    本文主要是自己纠结https时遇到的配置问题。 iOS配置HTTPS 正规证书 如果是正规的数字证书认证机构颁发的...

  • 搭建Nginx Https

    Certbot Https生成证书后需要CA认证。未认证的搭建好后,浏览器会首先出现此网站不安全提示,选择继续访问...

  • HTTPS CA证书认证

    这文章,证书简介部分写的不错:http://www.cnblogs.com/chyingp/p/https-int...

  • Https证书双向认证

    本文记录Android App配置https证书双向认证1、背景知识https握手过程详解,这两篇文章说的非常清楚...

  • docker pull 提示 ‘x509: certificat

    这个问题是本机没有远程仓库的证书文件(远程仓库是https://方式访问的) 确认证书是 crt 结尾的,不是按照...

  • CCC证书注销和暂停管理规定

    认证证书注销 1、认证证书有效期满、未申请延期使用。 2、工厂倒闭、产品不再生产、认证委托人主动放弃效率保持认证证...

  • RN集成自签名https及双向认证-ios(1)

    这里不对https和双向认证做理论解释,直接写具体的操作. 问题分析 : RN中的网络部分都得进行证书认证处理 F...

  • Android安全开发之安全使用HTTPS

    转载: 1、HTTPS简介 阿里聚安全的应用漏洞扫描器中有证书弱校验、主机名弱校验、webview未校验证书的检测...

网友评论

    本文标题:Android-Okhttp3之https证书未认证的问题(转载

    本文链接:https://www.haomeiwen.com/subject/hxvwjctx.html