SSLSocketFactory в Java, сетевое соединение LDAP - PullRequest
1 голос
/ 06 марта 2020

Мой вопрос похож на: SSLSocketFactory в java

Мне нужно установить пользовательский SSLSocketFactory ... за исключением того, что у меня НЕ есть соединение https (это LDAPS), поэтому нельзя использовать:

HttpsURLConnection.setDefaultSSLSocketFactory(sc.getSocketFactory());

... для установки SSLSocketFactory. У меня инициализирован объект SSLContext, но когда я устанавливаю LDAP-соединение, автоматически вызывается SSLContext по умолчанию, так как мой пользовательский не установлен:

dirContext = new InitialDirContext(env); // <-- reverts to default ssl context

Есть ли не-HTTPS эквивалентный метод для строки № 3 ниже:

  1. SSLContext s c = SSLContext.getInstance ("SSL");

  2. s c .init (myKeyManagerFactory.getKeyManagers ( ), myTrustManagerArray, new java .security.SecureRandom ());

  3. HttpsURLConnection.setDefaultSSLSocketFactory (s c .getSocketFactory ());

1 Ответ

1 голос
/ 06 марта 2020

Да, есть.

env.put("java.naming.ldap.factory.socket", UnsecuredSSLSocketFactory.class.getName());

UnsecuredSSLSocketFactory. java:

public class UnsecuredSSLSocketFactory extends SSLSocketFactory
{
    private SSLSocketFactory socketFactory;

    public UnsecuredSSLSocketFactory()
    {
        try
        {
            var sslContext = SSLContext.getInstance("TLS");
            sslContext.init(null, new TrustManager[]{new X509TrustManager()
            {
                @Override
                public void checkClientTrusted(X509Certificate[] xcs, String string){}

                @Override
                public void checkServerTrusted(X509Certificate[] xcs, String string){}

                @Override
                public X509Certificate[] getAcceptedIssuers()
                {
                    return null;
                }
            }}, new SecureRandom());
            socketFactory = sslContext.getSocketFactory();
        }
        catch(Exception e)
        {
            throw new RuntimeException(e);
        }
    }

    @SuppressWarnings("unused")
    public static SocketFactory getDefault()
    {
        return new UnsecuredSSLSocketFactory();
    }

    @Override
    public String[] getDefaultCipherSuites()
    {
        return socketFactory.getDefaultCipherSuites();
    }

    @Override
    public String[] getSupportedCipherSuites()
    {
        return socketFactory.getSupportedCipherSuites();
    }

    @Override
    public Socket createSocket(Socket socket, String string, int i, boolean bln) throws IOException
    {
        return socketFactory.createSocket(socket, string, i, bln);
    }

    @Override
    public Socket createSocket(String string, int i) throws IOException
    {
        return socketFactory.createSocket(string, i);
    }

    @Override
    public Socket createSocket(String string, int i, InetAddress ia, int i1) throws IOException
    {
        return socketFactory.createSocket(string, i, ia, i1);
    }

    @Override
    public Socket createSocket(InetAddress ia, int i) throws IOException
    {
        return socketFactory.createSocket(ia, i);
    }

    @Override
    public Socket createSocket(InetAddress ia, int i, InetAddress ia1, int i1) throws IOException
    {
        return socketFactory.createSocket(ia, i, ia1, i1);
    }

    @Override
    public Socket createSocket() throws IOException
    {
        return socketFactory.createSocket();
    }
}
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...