惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
博客园 - 司徒正美
宝玉的分享
宝玉的分享
阮一峰的网络日志
阮一峰的网络日志
The Cloudflare Blog
月光博客
月光博客
博客园 - 【当耐特】
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 三生石上(FineUI控件)
博客园 - 聂微东
小众软件
小众软件
Hugging Face - Blog
Hugging Face - Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Apple Machine Learning Research
Apple Machine Learning Research
V
V2EX
Jina AI
Jina AI
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
罗磊的独立博客
雷峰网
雷峰网
博客园 - 叶小钗
量子位
IT之家
IT之家

博客园 - 孤独的猫咪神

自定义贪吃蛇环境进行PPO模型训练 通过TensorBoard进行PPO参数优化 TensorBoard PPO log 解析 macos(M4)上跑强化学习 - PyTorch LunarLander-v3 Stable-Baselines3 部分机型下,Flutter的flutter_inappwebview在使用evaluateJavascript调用postMessage失败的情况 HarmonyOS中,html 与 ets 桥接沟通 Flutter中,html 与 dart 桥接沟通 Flutter 环境变量 Mole,清理Mac的小工具 Flutter自定义主题Theme最佳实践 Ubuntu 20.04 开机自动添加git的ssh 米家 + arduino + 自定义服务器 Flutter 第三方库 Jenkins CLI 通过ssh方式链接时的证书 阿里云Ubuntu 14.04 + Nginx + .net core + MySql 移动开发网络接口 经验总结 阿里云Ubuntu 14.04 + Nginx + let's encrypt 搭建https访问 Pathoto项目:AWS+golang+beego搭建 osx开发,skport项目记录 使用Jekyll在Github上搭建博客 iOS搜索附近的位置(类似微博朋友圈位置) Android中的Semaphore React Native 在现有项目中的探路 博客园 Linux客户端 2.0 正式发布! 博客园 Windows客户端 2.0 正式发布! 博客园 Mac客户端 2.0 正式发布!
retrofit2中ssl的Trust anchor for certification path not f...
孤独的猫咪神 · 2016-04-18 · via 博客园 - 孤独的猫咪神

在retrofit2中使用ssl,刚刚接触,很可能会出现如下错误。

java.security.cert.CertPathValidatorException: Trust anchor for certification path not found.

究其原因就是没有找到本地的证书。非常简单的错误。只要将证书放在本地就可以了。

可是有时(比如说开发时、或者访问别人的https站点时),我们需要将其忽略。

这时,我们就需要将其忽略。

在iOS开发中,一句代码就可以解决。

[operation.securityPolicy setValidatesDomainName:NO];

但是在Android中使用了retrofit2后,却怎么也没有找到设置取消安全验证的方法。

网上查了很久,都是重新设置一个OKHttpClient,在OKHttpClient中进行配置。

但是我在使用中又出现了如下的问题:

compile 'com.squareup.retrofit2:retrofit:2.0.2'

我引用的retrofit包是2.0.2的,这个版本默认引用的OKHttp中,hostnameVerifier和sslSocketFactory是不可修改的。

好吧,没办法,只能用反射解决此问题了···

 1         OkHttpClient sClient = new OkHttpClient();
 2  3         SSLContext sc = null;
 4         try {
 5             sc = SSLContext.getInstance("SSL");
 6             sc.init(null, new TrustManager[]{new X509TrustManager() {
 7                 @Override
 8                 public void checkClientTrusted(java.security.cert.X509Certificate[] chain, String authType) throws java.security.cert.CertificateException {
 9 
10                 }
11 
12                 @Override
13                 public void checkServerTrusted(java.security.cert.X509Certificate[] chain, String authType) throws java.security.cert.CertificateException {
14 
15                 }
16 
17                 @Override
18                 public java.security.cert.X509Certificate[] getAcceptedIssuers() {
19                     return null;
20                 }
21             }}, new SecureRandom());
22         } catch (Exception e) {
23             e.printStackTrace();
24         }
25 
26         HostnameVerifier hv1 = new HostnameVerifier() {
27             @Override
28             public boolean verify(String hostname, SSLSession session) {
29                 return true;
30             }
31         };
32 
33         String workerClassName="okhttp3.OkHttpClient";
34         try {
35             Class workerClass = Class.forName(workerClassName);
36             Field hostnameVerifier = workerClass.getDeclaredField("hostnameVerifier");
37             hostnameVerifier.setAccessible(true);
38             hostnameVerifier.set(sClient, hv1);
39 
40             Field sslSocketFactory = workerClass.getDeclaredField("sslSocketFactory");
41             sslSocketFactory.setAccessible(true);
42             sslSocketFactory.set(sClient, sc.getSocketFactory());
43         } catch (Exception e) {
44             e.printStackTrace();
45         }
46 
47         Retrofit retrofit = new Retrofit.Builder()
48                 .baseUrl(URL)
49                 .addConverterFactory(GsonConverterFactory.create())
50                 .client(sClient)
51                 .build();

如上,就可以屏蔽掉ssl的证书验证了~

如果有更好的办法,也请您告诉我~