Как подключиться к частной ссылке с частным сертификатом SSL - PullRequest
0 голосов
/ 25 сентября 2019

Я пытаюсь подключить мое приложение для Android к URL-адресу, принадлежащему частной компании, для получения и отправки информации.Однако, когда я делаю это, я получаю сообщение об ошибке «Якорь доверия для пути сертификации не найден», хотя сертификат ssl для URL-адреса действителен, я провел исследование и использовал следующий код, который использовал для доверия сертификату в классе Http TrustManager

         public class HttpsTrustManager {
public void trust() throws CertificateException, IOException, KeyStoreException, NoSuchAlgorithmException {

    CertificateFactory cf = CertificateFactory.getInstance("X.509");

    InputStream caInput = new BufferedInputStream(new FileInputStream("load-der.crt"));
    Certificate ca;
    try {
        ca = cf.generateCertificate(caInput);
        out.println("ca=" + ((X509Certificate) ca).getSubjectDN());
    } finally {
        caInput.close();
    }

    String keyStoreType = KeyStore.getDefaultType();
    KeyStore keyStore = KeyStore.getInstance(keyStoreType);
    keyStore.load(null, null);
    keyStore.setCertificateEntry("ca", ca);

    String tmfAlgorithm = TrustManagerFactory.getDefaultAlgorithm();
    TrustManagerFactory tmf = TrustManagerFactory.getInstance(tmfAlgorithm);
    tmf.init(keyStore);


    SSLContext context = null;
    try {
        context = SSLContext.getInstance("TLS");
    } catch (NoSuchAlgorithmException e) {
        e.printStackTrace();
    }
    try {
        context.init(null, tmf.getTrustManagers(), null);
    } catch (KeyManagementException e) {
        e.printStackTrace();
    }

    // Tell the URLConnection to use a SocketFactory from our SSLContext
    URL url = new URL("https://systems.syspearl.com/api");
    HttpsURLConnection urlConnection =
            (HttpsURLConnection) url.openConnection();
    urlConnection.setSSLSocketFactory(context.getSocketFactory());
    InputStream in = urlConnection.getInputStream();
    IOUtils.copyStream(in,out);

}

И вот как я называю это в основной деятельности

       new HttpsTrusrtManger().trust();

Однако это не работает.Пожалуйста, предоставьте необходимую помощь

...