https证书集成到java中
ztj100 2025-01-17 14:39 19 浏览 0 评论
一、说明
项目中经常会遇到业务系统使用https的情况,对方会提供jks或pem证书,此时我方有3种方式处理,1种是忽略证书的校验(比较常见的做法,因为有时候证书现在大多数是绑定要域名而不是ip上,此时如果使用的jdk1.8(jdk1.6不会有问题)用ip访问就会报错:java.security.cert.CertificateException: No subject alternative names present)),第二种是将证书导入到jre中,第三种就是代码上指定jks
二、示例
2.1方式1:忽略证书
在获取HttpClient的时候,要使用忽略证书处理过的HttpClient
/***
* 忽略证书
*/
public static CloseableHttpClient createHttpClient(String url){
try {
if(url.startsWith("http://")){
return HttpClients.createDefault();
}
X509TrustManager x509mgr = new X509TrustManager() {
public void checkClientTrusted(X509Certificate[] xcs, String string) {
}
public void checkServerTrusted(X509Certificate[] xcs, String string) {
}
public X509Certificate[] getAcceptedIssuers() {
return null;
}
};
SSLContext sslContext = null;
sslContext = SSLContext.getInstance("TLS");
sslContext.init(null, new TrustManager[] { x509mgr }, null);
SSLConnectionSocketFactory sslsf = new SSLConnectionSocketFactory(sslContext, new HostnameVerifier() {
@Override
public boolean verify(String hostname, SSLSession sslSession) {
return true;
}
});
return HttpClients.custom().setSSLSocketFactory(sslsf).build();
} catch (Exception e) {
logger.error("忽略证书异常", e);
return HttpClients.createDefault();
}
}
/****
* get请求
* @param url
* @return
*/
public static String sendGet(String url){
HttpGet get = new HttpGet(url);
CloseableHttpClient httpClient = createHttpClient(url);
String result = "";
CloseableHttpResponse response = null;
try{
response = httpClient.execute(get);
logger.info("返回状态码:"+ response.getStatusLine().getStatusCode());
HttpEntity entity = response.getEntity();
result = EntityUtils.toString(entity);
logger.info("返回值:" + result);
return result;
}catch (Exception e){
logger.error("请求异常",e);
return "";
}finally{
IOUtils.closeQuietly(response);
IOUtils.closeQuietly(httpClient);
}
}
2.2方式2:导入jdk
如果对方给的是jks,此时可以先获取出来pem证书,之后导入到jre下面,这种方式导入后,代码上就不用考虑https的证书问题,但是这种做法的缺点就是得一直维护着jdk,后续升级或其他人维护的时候需要交接好。
1、查看jks证书里有哪些别名的证书 C:\jdk1.8.0_181\bin\keytool.exe -list -v -keystore C:/cs/test.jks; 2、从jks证书中导出pem证书 导出指定别名的证书,比如别名是server,导出到c:/cs/server.pem中 C:\jdk1.8.0_181\bin\keytool.exe -exportcert -alias server -keystore test.jks -rfc -file c:/cs/server.pem 执行后输入jks的密码 3、导入pem证书到自己的jdk中 C:\jdk1.8.0_181\bin\keytool.exe -import -alias server -keystore c:/jdk1.8.0_181/jre/lib/security/cacerts -file c:/cs/server.pem 执行后输入自己的jdk的密码,没有修改过的话是:changeit |
2.3方式3:使用代码指定
项目上我没有用该种方式,一来有时候该方式不生效,二来对代码侵入性太强,仅供参考吧,如果有需要的可以试下
private static Logger logger = LoggerFactory.getLogger(Test3.class);
public String sendGet(String urlStr){
HttpsURLConnection connection = null;
try {
initJks();
URL url = new URL(urlStr);
connection = (HttpsURLConnection) url.openConnection();
connection.setRequestMethod("GET");
InputStream is = null;
if (connection.getResponseCode() == 200){
is = connection.getInputStream();
}else {
is = connection.getErrorStream();
}
InputStreamReader isr = new InputStreamReader(is);
BufferedReader in = new BufferedReader(isr);
String inputLine;
StringBuilder resultSb = new StringBuilder();
while ((inputLine = in.readLine()) != null) {
resultSb.append(inputLine);
}
in.close();
isr.close();
is.close();
return resultSb.toString();
} catch (Exception e) {
logger.error("请求异常",e);
return "";
}finally {
if (connection != null){
connection.disconnect();
}
}
}
public void initJks(){
InputStream is = null;
try {
//JKS文件路径
String jksPath = "c:/test.jks";
// JKS密码
char[] password = "password".toCharArray();
// 加载JKS文件
KeyStore keyStore = KeyStore.getInstance("JKS");
is = new FileInputStream(jksPath);
keyStore.load(is, password);
// 初始化KeyManagerFactory
KeyManagerFactory keyManagerFactory = KeyManagerFactory.getInstance(KeyManagerFactory.getDefaultAlgorithm());
keyManagerFactory.init(keyStore, password);
// 创建SSLContext
SSLContext sslContext = SSLContext.getInstance("TLS");
sslContext.init(keyManagerFactory.getKeyManagers(), null, new java.security.SecureRandom());
// 设置默认的SSLSocketFactory
HttpsURLConnection.setDefaultSSLSocketFactory(sslContext.getSocketFactory());
}catch (Exception e){
logger.error("加载证书异常",e);
}finally {
IOUtils.closeQuietly(is);
}
}
三、自己获取证书文件
如果业务系统对方没有给证书,此时也可以通过访问对方的网站,自己去获取pem证书,以百度为例
(1)访问目标网站的任一界面,点击url地址栏中“锁”的标识,之后点击“证书信息”
(2)选择“详细信息”->“导出”
(3)另存为即可
之后将该pem或crt证书使用如上方式进行导入编辑
?
相关推荐
- Vue 技术栈(全家桶)(vue technology)
-
Vue技术栈(全家桶)尚硅谷前端研究院第1章:Vue核心Vue简介官网英文官网:https://vuejs.org/中文官网:https://cn.vuejs.org/...
- vue 基础- nextTick 的使用场景(vue的nexttick这个方法有什么用)
-
前言《vue基础》系列是再次回炉vue记的笔记,除了官网那部分知识点外,还会加入自己的一些理解。(里面会有部分和官网相同的文案,有经验的同学择感兴趣的阅读)在开发时,是不是遇到过这样的场景,响应...
- vue3 组件初始化流程(vue组件初始化顺序)
-
学习完成响应式系统后,咋们来看看vue3组件的初始化流程既然是看vue组件的初始化流程,咋们先来创建基本的代码,跑跑流程(在app.vue中写入以下内容,来跑流程)...
- vue3优雅的设置element-plus的table自动滚动到底部
-
场景我是需要在table最后添加一行数据,然后把滚动条滚动到最后。查网上的解决方案都是读取html结构,暴力的去获取,虽能解决问题,但是不喜欢这种打补丁的解决方案,我想着官方应该有相关的定义,于是就去...
- Vue3为什么推荐使用ref而不是reactive
-
为什么推荐使用ref而不是reactivereactive本身具有很大局限性导致使用过程需要额外注意,如果忽视这些问题将对开发造成不小的麻烦;ref更像是vue2时代optionapi的data的替...
- 9、echarts 在 vue 中怎么引用?(必会)
-
首先我们初始化一个vue项目,执行vueinitwebpackechart,接着我们进入初始化的项目下。安装echarts,npminstallecharts-S//或...
- 无所不能,将 Vue 渲染到嵌入式液晶屏
-
该文章转载自公众号@前端时刻,https://mp.weixin.qq.com/s/WDHW36zhfNFVFVv4jO2vrA前言...
- vue-element-admin 增删改查(五)(vue-element-admin怎么用)
-
此篇幅比较长,涉及到的小知识点也比较多,一定要耐心看完,记住学东西没有耐心可不行!!!一、添加和修改注:添加和编辑用到了同一个组件,也就是此篇文章你能学会如何封装组件及引用组件;第二能学会async和...
- 最全的 Vue 面试题+详解答案(vue面试题知识点大全)
-
前言本文整理了...
- 基于 vue3.0 桌面端朋友圈/登录验证+60s倒计时
-
今天给大家分享的是Vue3聊天实例中的朋友圈的实现及登录验证和倒计时操作。先上效果图这个是最新开发的vue3.x网页端聊天项目中的朋友圈模块。用到了ElementPlus...
- 不来看看这些 VUE 的生命周期钩子函数?| 原力计划
-
作者|huangfuyk责编|王晓曼出品|CSDN博客VUE的生命周期钩子函数:就是指在一个组件从创建到销毁的过程自动执行的函数,包含组件的变化。可以分为:创建、挂载、更新、销毁四个模块...
- Vue3.5正式上线,父传子props用法更丝滑简洁
-
前言Vue3.5在2024-09-03正式上线,目前在Vue官网显最新版本已经是Vue3.5,其中主要包含了几个小改动,我留意到日常最常用的改动就是props了,肯定是用Vue3的人必用的,所以针对性...
- Vue 3 生命周期完整指南(vue生命周期及使用)
-
Vue2和Vue3中的生命周期钩子的工作方式非常相似,我们仍然可以访问相同的钩子,也希望将它们能用于相同的场景。...
- 救命!这 10 个 Vue3 技巧藏太深了!性能翻倍 + 摸鱼神器全揭秘
-
前端打工人集合!是不是经常遇到这些崩溃瞬间:Vue3项目越写越卡,组件通信像走迷宫,复杂逻辑写得脑壳疼?别慌!作为在一线摸爬滚打多年的老前端,今天直接甩出10个超实用的Vue3实战技巧,手把...
- 怎么在 vue 中使用 form 清除校验状态?
-
在Vue中使用表单验证时,经常需要清除表单的校验状态。下面我将介绍一些方法来清除表单的校验状态。1.使用this.$refs...
你 发表评论:
欢迎- 一周热门
- 最近发表
-
- Vue 技术栈(全家桶)(vue technology)
- vue 基础- nextTick 的使用场景(vue的nexttick这个方法有什么用)
- vue3 组件初始化流程(vue组件初始化顺序)
- vue3优雅的设置element-plus的table自动滚动到底部
- Vue3为什么推荐使用ref而不是reactive
- 9、echarts 在 vue 中怎么引用?(必会)
- 无所不能,将 Vue 渲染到嵌入式液晶屏
- vue-element-admin 增删改查(五)(vue-element-admin怎么用)
- 最全的 Vue 面试题+详解答案(vue面试题知识点大全)
- 基于 vue3.0 桌面端朋友圈/登录验证+60s倒计时
- 标签列表
-
- idea eval reset (50)
- vue dispatch (70)
- update canceled (42)
- order by asc (53)
- spring gateway (67)
- 简单代码编程 贪吃蛇 (40)
- transforms.resize (33)
- redisson trylock (35)
- 卸载node (35)
- np.reshape (33)
- torch.arange (34)
- node卸载 (33)
- npm 源 (35)
- vue3 deep (35)
- win10 ssh (35)
- exceptionininitializererror (33)
- vue foreach (34)
- idea设置编码为utf8 (35)
- vue 数组添加元素 (34)
- std find (34)
- tablefield注解用途 (35)
- python str转json (34)
- java websocket客户端 (34)
- tensor.view (34)
- java jackson (34)