Описание тега x509trustmanager

1 ответ

Реализация X509TrustManager

В настоящее время я пытаюсь передать данные через Интернет через SSL/TLS в Java, и я хочу, чтобы обе стороны аутентифицировались. Я сам реализовал KeyManager, чтобы загрузить пару ключей и представить другой стороне соответствующий сертификат. Тепер…
24 сен '18 в 20:58
0 ответов

Попытка реализовать x-509-аутентификацию в весенней безопасности

Я пытаюсь реализовать x509-аутентификацию в своем сервисе Spring. Метод checkServerTrusted (который проверяет доверенные сертификаты по серверным сертификатам) показывает только 2 серверных сертификата, которые уже существуют в моем хранилище довере…
0 ответов

Перезагрузка пользователей с помощью ReloadableX509TrustManager

У меня следующая проблема. Я пытаюсь реализовать динамическую замену truststore.jks файл. Ситуация выглядит так: если на моем сервере нет сертификата клиента на сервере. Сервер не пропустит это. Когда я заменяю файл truststore.jks загружен, клиент п…
0 ответов

Резервирование SSLSocketFactory и TrustManager в OkHttp3

В OkHttp3 следующее не рекомендуется [A] : sslSocketFactory(SSLSocketFactory sslSocketFactory) Он заменяется на [B] : sslSocketFactory(SSLSocketFactory sslSocketFactory, X509TrustManager trustManager). Вот мои вопросы: Какая польза от X509TrustManag…
1 ответ

Для чего используется метод getAcceptedIssuers в X509TrustManager?

В X509TrustManager есть три метода. 1 checkClientTrusted: проверить, доверяют ли сертификаты клиента. 2 checkServerTrusted: проверить, доверяют ли сертификаты сервера. Так для чего нужен метод getAcceptedIssuers? Где это будет называться?
17 фев '17 в 09:27
0 ответов

Используйте X509TrustManager для SSL в Android

Я просто обновляю Gradle и некоторую версию приложения, и приложение отклонено Google. Я звоню в сервисы SOAP, используя ksop library, Электронная почта от Google Мы отклонили ваше приложение с именем пакета blah.blah.blah за нарушение политики злон…
0 ответов

Будут ли имя пользователя и пароль отправлены через Интернет в виде простого текста?

Я использую этот фрагмент для аутентификации на защищенном сервере https & htpasswd: Authenticator.setDefault(object : Authenticator() { override fun getPasswordAuthentication(): PasswordAuthentication { return PasswordAuthentication("usernameinplai…
0 ответов

Предупреждение Google Play и "небезопасная реализация X509TrustManager"

Мы получили письмо о том, что "вы используете небезопасную реализацию X509TrustManagfer". Чтобы решить эту проблему, мы применили решение от http://transoceanic.blogspot.in/2011/11/android-import-ssl-certificate-and-use.html Здесь мы сгенерировали н…
0 ответов

Загрузка скрипта не обновляет индикатор выполнения

Я загружаю файл на веб-страницу, защищенную Simple Auth, используя ssl. Это работает, но индикатор выполнения не работает, т. Е. Он не показывает прогресса и внезапно завершается. private fun hochladen(dn: String?): Int { var upLoadServerUri = "http…
1 ответ

Поиск подписи SSL-сертификата

Я новичок в Android. Я написал код для IOS и хочу аналогичный алгоритм в Android. Вот сцена. У меня есть 2 типа серверов - 1. с самоподписанным сертификатом 2. с подписанным сертификатом. Теперь в IOS я использую следующие шаги, чтобы решить, подпис…
11 апр '18 в 16:16
1 ответ

CertificateException, выброшенное в пользовательском X509TrustManager, не может быть обработано

Мое приложение Xamarin.Android отправляет запросы веб-службе, работающей по протоколу https. Сертификат может быть самоподписанным, поэтому мне нужно выполнить проверку сертификата самостоятельно. Я настроил свой собственный TrustManager. Но из того…
14 мар '17 в 10:45
0 ответов

Android Certifiacte в Службе Отдыха

Мое приложение работает со многими Restservices с различными сертификатами. Я открываю HttpsURLConnection и это работает нормально. Но теперь у 3 точек обслуживания есть собственный корневой центр сертификации, поэтому я получаю привязку доверия для…
20 сен '17 в 13:34
0 ответов

Переопределить X509TrustManager по умолчанию в SpringBoot

Я пытаюсь использовать мой DummyX509TrustManager с Springboot. Для этого я пишу следующий класс: @Configuration public class DummyComponent { @PostConstruct public void sslContextConfiguration() { try { SSLContext sslContext = SSLContext.getInstance…
05 июн '18 в 10:39
3 ответа

Проверьте сертификат X.509 против CA в Java

Допустим, у меня есть что-то вроде этого (код на стороне клиента): TrustManager[] trustAllCerts = new TrustManager[]{ new X509TrustManager() { @Override public java.security.cert.X509Certificate[] getAcceptedIssuers() { return null; } @Override publ…
08 июл '11 в 19:30
1 ответ

Android 7: доверенный якорь для пути сертификации не найден

У меня есть приложение, которое подключается к серверу в локальной сети IP. Это соединение шифруется TLS с помощью специального сертификата. Следуя инструкциям на этой стороне, я заставил его работать на всех версиях Android до Android 7. К сожалени…
04 май '17 в 16:44
1 ответ

Ваше приложение использует небезопасную реализацию интерфейса X509TrustManager с HTTP-клиентом Apache.

У меня был этот код ниже в моем приложении - public class MySSLSocketFactory extends SSLSocketFactory { SSLContext sslContext = SSLContext.getInstance("TLS"); public MySSLSocketFactory(KeyStore truststore) throws NoSuchAlgorithmException, KeyManagem…
0 ответов

Залп с OkHttp не использует перезаписанную версию TLS, а принимает версию TLS системы по умолчанию

Я пытался использовать OkHttp с Volley. Я пытался использовать метод OkHttpClient.sslSocketFactory(SSLSocketFactory sslSocketFactory), чтобы перезаписать версию TLS, но это, по-видимому, не рекомендуется. Я использовал альтернативный метод sslsocket…
0 ответов

SSLHandShake checkServerTrusted вызывается 3 раза в Android 7 Nougat

В чем может быть причина, почему checkServerTrusted из TrustManager вызывается 3 раза в 1 запросе? Есть ли какая-то "повторная отправка" сообщения Client Hello, если в Android произошел первый сбой startHandShake? Обновление: когда я использую опред…
07 июл '17 в 13:16
2 ответа

Не удается настроить AhcWSClient в Akka-http 10.10 для AcceptAnyCertificate

Я хотел бы получить предложение о том, как настроить AhcWSClient в Akka-http 10.10 для AcceptAnyCertificate. Кажется, либо akka-http игнорирует этот параметр, либо перезаписывает его где-то. Вот это конфиг: val config = new AhcWSClientConfig() confi…
1 ответ

Восстановить SSL X509TrustManager в Java

У меня есть следующий код, который условно (на основе boolean) отключает проверку SSL-сертификата. Однако, если я установлю boolean в false и повторно запустить мой код, проверка SSL все еще кажется отключенной (когда она должна быть повторно включе…
18 авг '17 в 14:03