Описание тега sslengine

SSLEngine is a Java 5.0 class which provides SSL/TLS services but is transport independent.
0 ответов

Безопасно ли распространять клиент-серверное программное обеспечение с помощью SSL KeyStores и TrustStores?

Я хочу защитить соединение Java NIO между клиентом и сервером с помощью SSL. Эта реализация сервера и клиента проекта GitHub с помощью SSLEngine предоставляет рабочий пример именно этого. В проекте GitHub KeyStore и TrustStore (файлы.jks) хранятся к…
05 фев '19 в 14:36
0 ответов

SSLEngine javax.net.ssl.SSLException: неподдерживаемая версия записи Unknown-0.0

Я пытаюсь подключиться к удаленному хосту по протоколу SSL TLS1.2 с помощью sslengine. Я смог успешно выполнить первоначальное рукопожатие без каких-либо проблем. Кроме того, я могу успешно записывать данные приложения в удаленный сокет, но, когда я…
05 сен '17 в 13:51
1 ответ

Как обнаружить исключения в делегированных задачах (SSLEngine)

Я использую SSLEngines вместе с NIO для обеспечения неблокирующих соединений SSL для моего приложения. В какой-то момент во время рукопожатия (вероятно, после получения ServerHelloDone) SSLEngine требует, чтобы я обработал делегированную задачу. Так…
06 окт '15 в 15:48
0 ответов

Проблемы с сертификатом SLLEngine на IE11 и Edge

Я создал сервис, который работает как прокси с Java NIO и Java SLLEngine. Когда я пытаюсь получить доступ к веб-сайту через этот прокси-сервер, у меня возникает странное поведение: Я могу получить доступ к веб-странице через ip, но не через dns-имя …
18 апр '18 в 02:29
1 ответ

Предотвращение воздействия закрытого ключа с помощью пользовательского движка openssl

Возможно ли, чтобы механизм генерировал пару ключей, чтобы приложение "использовало" закрытый ключ (например, для подписи), БЕЗ фактического раскрытия ключа? Например, openssl вернет какую-то ссылку, но не сам ключ. Более того, должен быть способ со…
05 апр '13 в 07:37
1 ответ

Java NIO и SSL

Я пишу сервер, используя Java NIO, и у меня есть несколько вопросов, на которые я не могу найти ответы. Во-первых, что касается SSLEngine, как обращаться NEED_TASK правильно в отдельной теме? Когда я вызываю задачи в отдельном потоке, они завершаютс…
30 дек '12 в 18:49
2 ответа

Как я могу получить доменное имя запроса перед использованием SSLEngine?

Я хочу получить доменное имя в Java, прежде чем определить, какой сертификат я буду использовать для отправки обратно. Как я могу этого достичь? Нужно ли мне как-то анализировать байты? или для этого есть библиотека? или может какая-нибудь библиотек…
10 фев '16 в 03:33
2 ответа

SSLEngine Рукопожатие сток на второй петле

Я пытаюсь реализовать SSL Handshake, используя SSLEngine, мне нужно сделать это обоими способами, как сервером, так и клиентом, однако я застрял и не могу понять, почему. Рукопожатие начинается корректно, обмениваются Hello, ключи обмениваются, но з…
12 июн '18 в 22:57
1 ответ

Обновление запроса сервера протокола HTTPS.

Поэтому я пытаюсь построить сервер HTTPS в Java без использования SocketChannels и SSLEngine. Моя главная причина в том, что когда я собирал с использованием пакета com.sun и тестировал его, истекло много запросов, и если они ответили, они заняли ок…
09 июл '17 в 19:12
0 ответов

Использование TLS1.2 на Android 4.0.4

Кто-нибудь знает способ включить Android 4.0.4 для использования TLS1.2 при создании соединений SSL? Я прочитал ответы на этот вопрос: - Как заставить SSLEngine использовать TLSv1.2 на Android (4.4.2)? Однако Сервисы Google Play недоступны на устрой…
05 окт '15 в 14:31
2 ответа

Создать экземпляр SSLContext с помощью поставщика Bouncy Castle

Я застрял в создании SSLContext (который я хочу использовать для создания экземпляра SSLEngine для обработки зашифрованного транспорта через java-nio): Код String protocol = "TLSv1.2"; Provider provider = new BouncyCastleProvider(); Security.addProv…
28 май '14 в 08:43
1 ответ

Android SSLEngine BUFFER_UNDERFLOW после разворачивания во время чтения

Я не знаю почему, но половина сайтов, которые проходят через ssl, получают buffer_underflow во время моего чтения. Когда моя программа соединена в цепочку для последовательного вызова разных ssl-сайтов, она не работает на половине ссылок, но если я …
06 дек '13 в 20:56
1 ответ

SSLEngine unwrap() javax.crypto.BadPaddingException: плохая запись MAC

Это сводит меня с ума уже несколько дней. Я создал клиента, используя Java NIO с SSL-шифрованием с использованием SSLEngine. Рукопожатие работает отлично, и я пишу запрос GET на веб-сайт, и он отлично работает (я получаю заголовок с 200 кода). Пробл…
20 ноя '13 в 01:09
2 ответа

Netty ClientBootstrap SSL Handshake прекращается - Закрытие канала /ClientBootstrap?

Мое подключение к моему тестовому приложению завершается без ошибок. Я думаю, что, возможно, что-то вызывает закрытие канала / соединения, но я не знаю, что это может быть. Где именно он закрывается, меняется незначительно, если я изменяю распечатки…
26 мар '12 в 16:18
0 ответов

Apache: включить только определенные sslciphersuites

У меня два вопроса. Первый: я проверил, какие наборы шифров поддерживаются Firefox (https: // cc. Dcsec.uni-hannover. De /). Пример: Имя набора шифров: ECDHE-ECDSA-AES256-SHA Размер ключа: 256 бит Описание: Обмен ключами: ECDH, шифрование: AES, MAC:…
16 ноя '13 в 09:59
0 ответов

Android SSLEngine возобновить сессию ssl

Я использую SSLEngine для шифрования данных в Android, первое рукопожатие в порядке, у меня есть зашифрованные данные, и у меня есть идентификатор сеанса. Я хочу возобновить мой предыдущий сеанс, чтобы избежать создания нового сеанса, но в SSLEngine…
06 июл '17 в 10:17
1 ответ

Как создать SSLEngine из списка<X509Certificate>

ACME дает вам всю цепочку сертификатов, как List&lt;X509Certificate&gt;, Как мне создать SSLEngine из этой цепочки сертификатов? (В идеале я хотел бы пропустить всю вещь хранилища ключей или заполнить хранилище ключей динамически для чтения во время…
16 июл '18 в 03:38
0 ответов

HTTPS сервер Java с использованием SocketChannels, Как рукопожатие?

Поэтому я пытаюсь построить сервер HTTPS в Java, используя SocketChannels и SSLEngine. Моя главная причина в том, что когда я собирал с использованием пакета com.sun и тестировал его, истекло много запросов, и если они ответили, они заняли около 2 м…
09 июл '17 в 16:49
4 ответа

Пример Android SSLEngine

Мне нужно работать с сокетом TCP поверх TLS для приложения, над которым я работаю. Я прошел через десятки примеров, и, хотя у меня нет проблем с прохождением рукопожатия, я не могу прочитать поток ввода любыми способами (много пробовал, включая read…
30 мар '12 в 20:10
1 ответ

SSLEngine дает NEED_UNWRAP после распаковки сервера привет

Я использую DTLS1.0 предоставлено Java 9. Он успешно генерирует Client Hello и ответ сервера обратно с 1. Server Hello 2. Certificate 3. Server Key Exchange 4. Certificate Request 5. Server Hello Done Тогда SSLEngine дает NEED_UNWRAP, После распаков…
02 апр '18 в 07:34