เพื่อวัตถุประสงค์ในการทดสอบฉันกำลังพยายามเพิ่มโรงงานซ็อกเก็ตให้กับไคลเอนต์ okHttp ของฉันที่เชื่อถือทุกอย่างในขณะที่ตั้งค่าพร็อกซี สิ่งนี้เกิดขึ้นหลายครั้งแล้ว แต่การติดตั้งโรงงานซ็อกเก็ตที่เชื่อถือได้ของฉันดูเหมือนจะขาดบางอย่าง:
class TrustEveryoneManager implements X509TrustManager {
@Override
public void checkClientTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException { }
@Override
public void checkServerTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException { }
@Override
public java.security.cert.X509Certificate[] getAcceptedIssuers() {
return null;
}
}
OkHttpClient client = new OkHttpClient();
final InetAddress ipAddress = InetAddress.getByName("XX.XXX.XXX.XXX"); // some IP
client.setProxy(new Proxy(Proxy.Type.HTTP, new InetSocketAddress(ipAddress, 8888)));
SSLContext sslContext = SSLContext.getInstance("TLS");
TrustManager[] trustManagers = new TrustManager[]{new TrustEveryoneManager()};
sslContext.init(null, trustManagers, null);
client.setSslSocketFactory(sslContext.getSocketFactory);
ไม่มีการส่งคำขอออกจากแอปของฉันและไม่มีการบันทึกข้อยกเว้นใด ๆ ดังนั้นจึงดูเหมือนว่าจะล้มเหลวอย่างเงียบ ๆ ภายใน okHttp จากการตรวจสอบเพิ่มเติมดูเหมือนว่ามีข้อยกเว้นถูกกลืนหายไปใน okHttp Connection.upgradeToTls()
เมื่อมีการบังคับจับมือ ข้อยกเว้นที่ฉันได้รับคือ:javax.net.ssl.SSLException: SSL handshake terminated: ssl=0x74b522b0: SSL_ERROR_ZERO_RETURN occurred. You should never see this.
รหัสต่อไปนี้สร้างสิ่งSSLContext
ที่ทำงานเหมือนเสน่ห์ในการสร้าง SSLSocketFactory ที่ไม่ทิ้งข้อยกเว้นใด ๆ :
protected SSLContext getTrustingSslContext() throws NoSuchAlgorithmException, KeyStoreException, KeyManagementException {
final SSLContextBuilder trustingSSLContextBuilder = SSLContexts.custom()
.loadTrustMaterial(null, new TrustStrategy() {
@Override
public boolean isTrusted(X509Certificate[] chain, String authType) throws CertificateException {
return true; // Accepts any ssl cert whether valid or not.
}
});
return trustingSSLContextBuilder.build();
}
ปัญหาคือฉันพยายามลบการอ้างอิง Apache HttpClient ทั้งหมดออกจากแอปของฉันอย่างสมบูรณ์ รหัสพื้นฐานที่มี Apache HttpClient ในการสร้างSSLContext
ดูเหมือนจะตรงไปตรงมาพอสมควร แต่เห็นได้ชัดว่าฉันขาดบางอย่างเนื่องจากฉันไม่สามารถกำหนดค่าSSLContext
ให้ตรงกับสิ่งนี้ได้
ใครจะสามารถสร้างการใช้งาน SSLContext ซึ่งทำในสิ่งที่ฉันต้องการโดยไม่ต้องใช้ Apache HttpClient?
java.net.SocketTimeoutException: Read timed out