В целях тестирования я пытаюсь добавить сокет factory в мой okHttp-клиент, который доверяет всем, пока установлен прокси-сервер. Это было сделано много раз, но моя реализация доверенного сокета factory, кажется, что-то не хватает:
class TrustEveryoneManager implements X509TrustManager {
@Override
public void checkClientTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException { }
@Override
public void checkServerTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException { }
@Override
public java.security.cert.X509Certificate[] getAcceptedIssuers() {
return null;
}
}
OkHttpClient client = new OkHttpClient();
final InetAddress ipAddress = InetAddress.getByName("XX.XXX.XXX.XXX"); // some IP
client.setProxy(new Proxy(Proxy.Type.HTTP, new InetSocketAddress(ipAddress, 8888)));
SSLContext sslContext = SSLContext.getInstance("TLS");
TrustManager[] trustManagers = new TrustManager[]{new TrustEveryoneManager()};
sslContext.init(null, trustManagers, null);
client.setSslSocketFactory(sslContext.getSocketFactory);
Никакие запросы не отправляются из моего приложения, и никакие исключения не регистрируются, поэтому кажется, что он не работает в режиме okHttp. При дальнейших исследованиях, кажется, что исключение происходит в okHttp Connection.upgradeToTls()
, когда рукопожатие принудительно. Исключением я получаю: javax.net.ssl.SSLException: SSL handshake terminated: ssl=0x74b522b0: SSL_ERROR_ZERO_RETURN occurred. You should never see this.
Следующий код создает SSLContext
, который работает как шарм при создании SSLSocketFactory, который не генерирует никаких исключений:
protected SSLContext getTrustingSslContext() throws NoSuchAlgorithmException, KeyStoreException, KeyManagementException {
final SSLContextBuilder trustingSSLContextBuilder = SSLContexts.custom()
.loadTrustMaterial(null, new TrustStrategy() {
@Override
public boolean isTrusted(X509Certificate[] chain, String authType) throws CertificateException {
return true; // Accepts any ssl cert whether valid or not.
}
});
return trustingSSLContextBuilder.build();
}
Проблема в том, что я пытаюсь полностью удалить все зависимости Apache HttpClient от моего приложения. Основной код с Apache HttpClient для создания SSLContext
кажется достаточно простым, но я, очевидно, что-то пропустил, так как не могу настроить свой SSLContext
для соответствия этому.
Кто-нибудь сможет создать реализацию SSLContext, которая делает то, что я хочу, без использования Apache HttpClient?