使用Https进行网络访问

作者: 蓝枫zeke | 来源:发表于2017-02-08 13:56 被阅读0次

添加网络权限

 <uses-permission android:name="android.permission.INTERNET" />

有安全证书的SSLContext

public static SSLContext getSSLContextWithCer() throws NoSuchAlgorithmException, IOException, CertificateException,
            KeyStoreException, UnrecoverableKeyException, KeyManagementException {
        // 实例化SSLContext
        SSLContext sslContext = SSLContext.getInstance("SSL");

        // 从assets中加载证书,在HTTPS通讯中最常用的是cer/crt和pem

        InputStream inStream = MyApplication.getApplication().getAssets().open("zhoujian.cer");

        /*
         * X.509 标准规定了证书可以包含什么信息,并说明了记录信息的方法 常见的X.509证书格式包括:
         * cer/crt是用于存放证书,它是2进制形式存放的,不含私钥。
         * pem跟crt/cer的区别是它以Ascii来表示,可以用于存放证书或私钥。
         */

        // 证书工厂
        CertificateFactory cerFactory = CertificateFactory.getInstance("X.509");
        Certificate cer = cerFactory.generateCertificate(inStream);

        // 密钥库
        //Pkcs12也是证书格式 PKCS#12是“个人信息交换语法”。它可以用来将x.509的证书和证书对应的私钥打包,进行交换。

        KeyStore keyStory = KeyStore.getInstance("PKCS12");

        keyStory.load(null, null);
        // 加载证书到密钥库中
        keyStory.setCertificateEntry("ass", cer);

        // 密钥管理器
        KeyManagerFactory kMFactory = KeyManagerFactory.getInstance(KeyManagerFactory.getDefaultAlgorithm());
        kMFactory.init(keyStory, null);
        // 信任管理器
        TrustManagerFactory tmFactory = TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm());
        tmFactory.init(keyStory);

        //初始化sslContext
        sslContext.init(kMFactory.getKeyManagers(), tmFactory.getTrustManagers(), new SecureRandom());
        inStream.close();
        return sslContext;
    }
    

没有安全证书的SSLContext

public static SSLContext getSSLContextWithoutCer() throws NoSuchAlgorithmException, KeyManagementException {
        // 实例化SSLContext
        // 这里参数可以用TSL 也可以用SSL
        SSLContext sslContext = SSLContext.getInstance("SSL");
        sslContext.init(null, new TrustManager[] { trustManagers }, new SecureRandom());
        return sslContext;

    }

    private static TrustManager trustManagers = new X509TrustManager() {

        @Override
        public void checkClientTrusted(X509Certificate[] chain, String authType) throws CertificateException {
        }

        @Override
        public void checkServerTrusted(X509Certificate[] chain, String authType) throws CertificateException {

        }

        @Override
        public X509Certificate[] getAcceptedIssuers() {
            return new X509Certificate[0];
        }
    };

网络请求的核心代码


package com.zhoujian.https;

import android.app.Activity;
import android.os.Bundle;
import android.util.Log;
import java.io.IOException;
import java.io.InputStream;
import java.net.HttpURLConnection;
import java.net.URL;
import java.security.KeyManagementException;
import java.security.KeyStoreException;
import java.security.NoSuchAlgorithmException;
import java.security.UnrecoverableKeyException;
import java.security.cert.CertificateException;
import javax.net.ssl.HttpsURLConnection;
import javax.net.ssl.SSLContext;
import javax.net.ssl.SSLSocketFactory;

public class MainActivity extends Activity
{
    @Override
    protected void onCreate(Bundle savedInstanceState)
    {
        super.onCreate(savedInstanceState);
        setContentView(R.layout.activity_main);

        new Thread()
        {
            public void run()
            {
                try
                {
                    getConnection();
                }
                catch (Exception e)
                {
                    e.printStackTrace();
                }
            }
        }.start();
    }

    private void getConnection() throws IOException, KeyManagementException, NoSuchAlgorithmException,
            UnrecoverableKeyException, CertificateException, KeyStoreException {

        // https://github.com/zeke123/ConstraintLayout
        // http://my.csdn.net/my/mycsdn
        URL url = new URL("https://github.com/zeke123/ConstraintLayout");
        HttpURLConnection connection = (HttpURLConnection) url.openConnection();
        connection.setConnectTimeout(5 * 1000);
        connection.setReadTimeout(5 * 1000);
        connection.setRequestMethod("GET");

        Log.e("zhoujian", "url==" + url);
        Log.e("zhoujian", " 是否是https请求==" + (connection instanceof HttpsURLConnection));
        if (connection instanceof HttpsURLConnection) {

            //得到sslContext对象,有两种情况:1.需要安全证书,2.不需要安全证书
            SSLContext sslContext = HttpsUtil.getSSLContextWithCer();
             //SSLContext sslContext = HttpsUtil.getSSLContextWithoutCer();
            if (sslContext != null) {
                SSLSocketFactory sslSocketFactory = sslContext.getSocketFactory();
               ((HttpsURLConnection) connection).setDefaultSSLSocketFactory(sslSocketFactory);
                //((HttpsURLConnection) connection).setHostnameVerifier(HttpsUtil.hostnameVerifier);
            }
        }
        int responseCode = connection.getResponseCode();
        Log.e("zhoujian", "responseCode==" + responseCode);
        if (responseCode == 200) {
            InputStream is = connection.getInputStream();
            Log.e("zhoujian", "is==" + is);
            is.close();
        }
        connection.disconnect();
    }
}

使用Https请求网络

Snip20170208_14.png

不使用Https请求网络

Snip20170208_15.png

源码下载

源码下载:https://github.com/zeke123/HttpsDemo

相关文章

  • 使用Https进行网络访问

    添加网络权限 有安全证书的SSLContext 没有安全证书的SSLContext 网络请求的核心代码 使用Htt...

  • 安卓使用https进行网络访问

    今天最后一天上班,马上就放假了,是不是有点小激动啊!这个假期准备阅读一下第二行代码,额…扯远了,let us ba...

  • express 使用https

    使用https://127.0.0.1:3000/ 访问api 进行测试 使用http://127.0.0.1:3...

  • HTTPS (三)

    HTTPS ****访问速度优化 Tcp fast open HTTPS 和 HTTP 使用 TCP 协议进行传输...

  • Spring Boot - 支持 HTTPS

    前言 基本上现在网络访问都会使用 HTTPS,因此很有必要为我们的后端应用增添 HTTPS 访问能力。 本篇博文主...

  • 使用https访问kubernetes

    使用https访问kubernetes的方式 本文介绍三种使用https协议访问kubernetes集群的方式:(...

  • 使用WKWebView访问Https

    开发的项目需要政府网站,网站实用的是Https,而且网页上提示首次使用请下载证书,想了好多方法,最后发现可以通过W...

  • 微信小程序开发SSL证书配置

    微信小程序强制所有接口必须使用https进行访问,但是服务器配置好证书之后,使用IDE可以正常访问,但是使用真机就...

  • docker安装nginx实现正向代理

    公司服务器由于安全原因,只能使用内部网络,无法对外网进行特定网站访问,找一台能够进行外网访问的服务器,外网访问的服...

  • Swift - 使用Alamofire通过HTTPS进行网络请求

    转自:http://www.hangge.com/blog/cache/detail_1052.html (本文代...

网友评论

    本文标题:使用Https进行网络访问

    本文链接:https://www.haomeiwen.com/subject/gcivittx.html