当前位置: 首页 > news >正文

SSL:javax.net.ssl.SSLException: Received fatal alert: protocol_version

调用一个https的接口报错javax.net.ssl.SSLException: Received fatal alert: protocol_version

在Java 1.8上,默认TLS协议是v1.2。在Java 1.6和1.7上,默认是已废弃的TLS1.0,由于此项目使用的是jdk1.6,因此引发错误。

解决方法1:

在发起请求前面设置TLSv1.2协议

    System.setProperty("https.protocols", "TLSv1.2");

解决方法2:

在发起请求前忽略ssl认证:

工具类:

 
import java.security.cert.CertificateException;
import java.security.cert.X509Certificate;
 
import javax.net.ssl.HostnameVerifier;
import javax.net.ssl.HttpsURLConnection;
import javax.net.ssl.SSLContext;
import javax.net.ssl.SSLSession;
import javax.net.ssl.TrustManager;
import javax.net.ssl.X509TrustManager;
 
public class SslUtils {
 
    private static void trustAllHttpsCertificates() throws Exception {
        TrustManager[] trustAllCerts = new TrustManager[1];
        TrustManager tm = new miTM();
        trustAllCerts[0] = tm;
        SSLContext sc = SSLContext.getInstance("SSL");
        sc.init(null, trustAllCerts, null);
        HttpsURLConnection.setDefaultSSLSocketFactory(sc.getSocketFactory());
    }
 
    static class miTM implements TrustManager,X509TrustManager {
        public X509Certificate[] getAcceptedIssuers() {
            return null;
        }
 
        public boolean isServerTrusted(X509Certificate[] certs) {
            return true;
        }
 
        public boolean isClientTrusted(X509Certificate[] certs) {
            return true;
        }
 
        public void checkServerTrusted(X509Certificate[] certs, String authType)
                throws CertificateException {
            return;
        }
 
        public void checkClientTrusted(X509Certificate[] certs, String authType)
                throws CertificateException {
            return;
        }
    }
     
    /**
     * 忽略HTTPS请求的SSL证书,必须在openConnection之前调用
     * @throws Exception
     */
    public static void ignoreSsl() throws Exception{
        HostnameVerifier hv = new HostnameVerifier() {
            public boolean verify(String urlHostName, SSLSession session) {
                return true;
            }
        };
        trustAllHttpsCertificates();
        HttpsURLConnection.setDefaultHostnameVerifier(hv);
    }
}

使用方法:

public String doHttpGetUTF8(String postUrl,String token) {
        OutputStreamWriter out = null;
        BufferedReader in = null;
        String result = "";
        try {
            URL realUrl = new URL(postUrl);
            if("https".equalsIgnoreCase(realUrl.getProtocol())){
               SslUtils.ignoreSsl();
            }
            //打开 url之间的连接
            HttpURLConnection conn = (HttpURLConnection)realUrl.openConnection();
            //设置通用的请求属性
            conn.setRequestMethod("GET");
            conn.setUseCaches(false);
            conn.setRequestProperty("Accept-Charset", "utf-8");
            conn.setRequestProperty("contentType", "utf-8");
            conn.setRequestProperty("Content-Type", "application/x‑www‑form‑urlencoded");
            conn.setRequestProperty("Authorization", "Bearer "+token);
            conn.setConnectTimeout(5000);
            conn.setReadTimeout(5000);
            long start = System.currentTimeMillis();
            //获取 URLConnection对象输出对应的输出流
 
            // 定义BufferedReader输入流来读取URL的响应
            in = new BufferedReader(new InputStreamReader(conn.getInputStream(),"utf-8"));
            long end = System.currentTimeMillis();
            
            String line;
            while (null != (line = in.readLine())) {
                result += "\n" + line;
            }
            //建立
        } catch (Exception e) {
            System.out.println("发送GET请求出现异常!" + e);
            e.printStackTrace();
        }
        // 使用finally块来关闭输出流、输入流
        finally {
            try {
                if (out != null) {
                    out.close();
                }
                if (in != null) {
                    in.close();
                }
            } catch (IOException ex) {
                ex.printStackTrace();
            }
        }
        return result;
    }

建立连接之前调用该方法即可

解决方法3:

在项目中同时配置jdk1.6和jdk1.8

我用的方法3,方法1和方法2没有起作用

相关文章:

  • java中使用jedis连接redis
  • 【排序算法】——归并排序(递归与非递归)含动图
  • 40、Flink 的窗口延迟数据处理(Allowed Lateness)详解
  • 202103青少年软件编程(Python)等级考试试卷(四级)
  • Mac上如何安装低版本chrome浏览器
  • Windows安装VMware(Broadcom)
  • Linux安装zsh并配置oh-my-zsh
  • C++小游戏 合集
  • 【Unity2D:C#Script】制作敌人
  • 数据库(6)——数据类型
  • springboot社区助老志愿服务系统-计算机毕业设计源码96682
  • Golang设计模式(四):观察者模式
  • SpringBoot使用rsa-encrypt-body-spring-boot实现接口加解密
  • Spring Boot+Debezium:解决 MySQL Binlog监听
  • 出书,是「盖你自己的房子」你知道吗?
  • [LeetCode] Wiggle Sort
  • [nginx文档翻译系列] 控制nginx
  • JS实现简单的MVC模式开发小游戏
  • PHP的类修饰符与访问修饰符
  • Python实现BT种子转化为磁力链接【实战】
  • tab.js分享及浏览器兼容性问题汇总
  • 前端性能优化——回流与重绘
  • 实现菜单下拉伸展折叠效果demo
  • 我的业余项目总结
  • 小程序上传图片到七牛云(支持多张上传,预览,删除)
  • 在 Chrome DevTools 中调试 JavaScript 入门
  • Nginx实现动静分离
  • 好程序员web前端教程分享CSS不同元素margin的计算 ...
  • 教程:使用iPhone相机和openCV来完成3D重建(第一部分) ...
  • # 手柄编程_北通阿修罗3动手评:一款兼具功能、操控性的电竞手柄
  • #数据结构 笔记一
  • (1综述)从零开始的嵌入式图像图像处理(PI+QT+OpenCV)实战演练
  • (2009.11版)《网络管理员考试 考前冲刺预测卷及考点解析》复习重点
  • (2015)JS ES6 必知的十个 特性
  • (26)4.7 字符函数和字符串函数
  • (Matlab)遗传算法优化的BP神经网络实现回归预测
  • (TipsTricks)用客户端模板精简JavaScript代码
  • (算法)前K大的和
  • (一)ClickHouse 中的 `MaterializedMySQL` 数据库引擎的使用方法、设置、特性和限制。
  • (原創) 如何使用ISO C++讀寫BMP圖檔? (C/C++) (Image Processing)
  • (转)setTimeout 和 setInterval 的区别
  • .NET 2.0中新增的一些TryGet,TryParse等方法
  • .net core IResultFilter 的 OnResultExecuted和OnResultExecuting的区别
  • .NET Core工程编译事件$(TargetDir)变量为空引发的思考
  • .Net FrameWork总结
  • .NET MVC、 WebAPI、 WebService【ws】、NVVM、WCF、Remoting
  • .net开源工作流引擎ccflow表单数据返回值Pop分组模式和表格模式对比
  • [ MSF使用实例 ] 利用永恒之蓝(MS17-010)漏洞导致windows靶机蓝屏并获取靶机权限
  • [Android开源]EasySharedPreferences:优雅的进行SharedPreferences数据存储操作
  • [Angular] 笔记 21:@ViewChild
  • [C#] 我的log4net使用手册
  • [c++刷题]贪心算法.N01
  • [ES-5.6.12] x-pack ssl
  • [Flutter]设置应用包名、名称、版本号、最低支持版本、Icon、启动页以及环境判断、平台判断和打包
  • [JAVASE] 异常 与 SE阶段知识点补充