Для тестування я намагаюся додати фабрику сокетів до свого клієнта okHttp, який довіряє всім під час встановлення проксі. Це робилося вже багато разів, але моє впровадження довірчої фабрики розеток чогось не вистачає:
class TrustEveryoneManager implements X509TrustManager {
@Override
public void checkClientTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException { }
@Override
public void checkServerTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException { }
@Override
public java.security.cert.X509Certificate[] getAcceptedIssuers() {
return null;
}
}
OkHttpClient client = new OkHttpClient();
final InetAddress ipAddress = InetAddress.getByName("XX.XXX.XXX.XXX"); // some IP
client.setProxy(new Proxy(Proxy.Type.HTTP, new InetSocketAddress(ipAddress, 8888)));
SSLContext sslContext = SSLContext.getInstance("TLS");
TrustManager[] trustManagers = new TrustManager[]{new TrustEveryoneManager()};
sslContext.init(null, trustManagers, null);
client.setSslSocketFactory(sslContext.getSocketFactory);
Жоден запит не надсилається з мого додатка, і жодні винятки не реєструються, тому здається, що воно не вдається мовчки в межах OkHttp. При подальшому розслідуванні, здається, що у OkHttp пролунає виняток, Connection.upgradeToTls()
коли рукостискання вимушене. Виняток, який мені дають:javax.net.ssl.SSLException: SSL handshake terminated: ssl=0x74b522b0: SSL_ERROR_ZERO_RETURN occurred. You should never see this.
Наступний код створює функцію, SSLContext
яка працює як шарм у створенні SSLSocketFactory, який не кидає жодних винятків:
protected SSLContext getTrustingSslContext() throws NoSuchAlgorithmException, KeyStoreException, KeyManagementException {
final SSLContextBuilder trustingSSLContextBuilder = SSLContexts.custom()
.loadTrustMaterial(null, new TrustStrategy() {
@Override
public boolean isTrusted(X509Certificate[] chain, String authType) throws CertificateException {
return true; // Accepts any ssl cert whether valid or not.
}
});
return trustingSSLContextBuilder.build();
}
Проблема полягає в тому, що я намагаюся повністю видалити всі залежності Apache HttpClient зі свого додатка. Код, що лежить в основі Apache HttpClient, SSLContext
здається достатньо простим, але я, очевидно, чогось не вистачаю, оскільки не можу налаштувати своє, SSLContext
щоб відповідати цьому.
Чи зможе хто-небудь створити реалізацію SSLContext, яка робить те, що я хотів, не використовуючи Apache HttpClient?
java.net.SocketTimeoutException: Read timed out