欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Java如何跳過https的ssl證書驗(yàn)證詳解

 更新時(shí)間:2019年06月10日 14:53:49   作者:莫問以  
這篇文章主要介紹了Java跳過https的ssl證書驗(yàn)證的解決思路,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,下面我們來深入學(xué)習(xí)下吧

打開腳本之家首頁,明顯看到鏈接是https打頭,https和http的通信協(xié)議差別,在于https安全性更高:

http和https的差別

很明顯,二者最大的區(qū)別在于https多了一個(gè)ssl證書驗(yàn)證,可以說https是身披SSL外殼的http。因?yàn)閔ttp存在如下缺陷:

1)通信使用明文,內(nèi)容可能被竊聽(重要密碼泄露)

2)不驗(yàn)證通信方身份,有可能遭遇偽裝(跨站點(diǎn)請(qǐng)求偽造)

3)無法證明報(bào)文的完整性,有可能已遭篡改(運(yùn)營(yíng)商劫持)

而https是利用SSL/TLS建立全信道,加密數(shù)據(jù)包。HTTPS使用的主要目的是提供對(duì)網(wǎng)站服務(wù)器的身份認(rèn)證,同時(shí)保護(hù)交換數(shù)據(jù)的隱私與完整性。

https握手過程(單向認(rèn)證)

補(bǔ)充:"SSL"證書和CA證書究竟有什么區(qū)別?

CA是數(shù)字證書管理機(jī)構(gòu),而SSL證書只是數(shù)字證書的一種,CA機(jī)構(gòu)簽發(fā)SSL證書,所以說,SSL是CA頒發(fā)的證書中的一種。
所以,從理論上來說,如果服務(wù)端采用https協(xié)議,而自己沒有ssl證書(服務(wù)端不提供ssl證書),那么通信是不可能成功的。所以,這里有兩個(gè)解決思路:

1、確認(rèn)是單向認(rèn)證還是雙向認(rèn)證,Server端是否校驗(yàn)Client端(存在這種情況,服務(wù)端雖采用https協(xié)議,但并不校驗(yàn)CA證書,如果需要校驗(yàn),那服務(wù)端至少得提供秘鑰)
2、可以忽略服務(wù)器證書校驗(yàn)(將hostname校驗(yàn)和CA證書校驗(yàn)同時(shí)關(guān)閉)

網(wǎng)上最常用的,就是利用jdk生成keyStore文件,該方法忽略服務(wù)器證書校驗(yàn)的方法,網(wǎng)上有很多示例,但是暫未找到可用的,先寫到這里吧。。。。。

在針對(duì)http進(jìn)行升級(jí)時(shí),在HTTPS的證書未經(jīng)權(quán)威機(jī)構(gòu)認(rèn)證的情況下,訪問HTTPS站點(diǎn)的兩種方法,一種方法是把該證書導(dǎo)入到Java的TrustStore文件中,另一種是自己實(shí)現(xiàn)并覆蓋JSSE缺省的證書信任管理器類。兩種方法各有優(yōu)缺點(diǎn),第一種方法不會(huì)影響JSSE的安全性,但需要手工導(dǎo)入證書;第二種方法雖然不用手工導(dǎo)入證書,但需要小心使用,否則會(huì)帶來一些安全隱患。

**Java獲取url相關(guān)參數(shù)的幾個(gè)常用方法:**

1、request.getRequestURL()返回的是完整的url,包括Http協(xié)議,端口號(hào),servlet名字和映射路徑,但它不包含請(qǐng)求參數(shù)。

2、request.getRequestURI()得到的是request URL的部分值,并且web容器沒有decode過的

3、request.getContextPath() 返回the context of the request.

4、request.getServletPath()返回調(diào)用servlet的部分url.

5、request.getQueryString()返回url路徑后面的查詢字符串

示例:

當(dāng)前url:http://localhost:8080/CarsiLogCenter_new/idpstat.jsp?action=idp.sptopn

request.getRequestURL() --http://localhost:8080/CarsiLogCenter_new/idpstat.jsp
request.getRequestURI() -- /CarsiLogCenter_new/idpstat.jsp
request.getContextPath() --/CarsiLogCenter_new
request.getServletPath() -- /idpstat.jsp
request.getQueryString() --action=idp.sptopn

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • Java 8中Stream API的這些奇技淫巧!你Get了嗎?

    Java 8中Stream API的這些奇技淫巧!你Get了嗎?

    這篇文章主要介紹了Java 8中Stream API的這些奇技淫巧!你Get了嗎?文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-08-08
  • Spring data jpa的使用與詳解(復(fù)雜動(dòng)態(tài)查詢及分頁,排序)

    Spring data jpa的使用與詳解(復(fù)雜動(dòng)態(tài)查詢及分頁,排序)

    這篇文章主要介紹了Spring data jpa的使用與詳解(復(fù)雜動(dòng)態(tài)查詢及分頁,排序),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-11-11
  • spring boot 打包jar jar沒有主目錄清單問題的完美解決方法

    spring boot 打包jar jar沒有主目錄清單問題的完美解決方法

    這篇文章主要介紹了spring boot 打包jar jar沒有主目錄清單問題的解決方法,本文是小編第一次寫,希望對(duì)大家有所幫助
    2018-07-07
  • log4j詳細(xì)的常用配置說明介紹

    log4j詳細(xì)的常用配置說明介紹

    下面看我怎么一步步配置到控制臺(tái)的,log4j的輸出級(jí)別和輸出模式相信都知道的
    2012-11-11
  • IDEA生成patch和使用patch的方法實(shí)現(xiàn)

    IDEA生成patch和使用patch的方法實(shí)現(xiàn)

    比如你本地修復(fù)的 bug,需要把增量文件發(fā)給客戶,很多場(chǎng)景下大家都需要手工整理修改的文件,并整理好目錄,這個(gè)很麻煩,那有沒有簡(jiǎn)單的技巧呢?本文主要介紹了IDEA生成patch和使用patch的方法實(shí)現(xiàn),感興趣的可以了解一下
    2023-08-08
  • SpringBoot使用郵箱發(fā)送驗(yàn)證碼實(shí)現(xiàn)注冊(cè)功能

    SpringBoot使用郵箱發(fā)送驗(yàn)證碼實(shí)現(xiàn)注冊(cè)功能

    這篇文章主要為大家詳細(xì)介紹了SpringBoot使用郵箱發(fā)送驗(yàn)證碼實(shí)現(xiàn)注冊(cè)功能實(shí)例,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2020-02-02
  • 啟動(dòng)Solr提示Java版本低問題解決方案

    啟動(dòng)Solr提示Java版本低問題解決方案

    這篇文章主要介紹了啟動(dòng)Solr提示Java版本低問題解決方案,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-10-10
  • Java的字符串常量池StringTable詳解

    Java的字符串常量池StringTable詳解

    這篇文章主要介紹了Java的字符串常量池StringTable詳解,JVM為了提高性能和減少內(nèi)存開銷,在實(shí)例化字符串常量的時(shí)候進(jìn)行了一些優(yōu)化,為 了減少在JVM中創(chuàng)建的字符串的數(shù)量,字符串類維護(hù)了一個(gè)字符串池,需要的朋友可以參考下
    2023-11-11
  • java中treemap和treeset實(shí)現(xiàn)紅黑樹

    java中treemap和treeset實(shí)現(xiàn)紅黑樹

    這篇文章主要為大家詳細(xì)介紹了java中treemap和treeset實(shí)現(xiàn)紅黑樹,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2017-11-11
  • java反射使用示例分享

    java反射使用示例分享

    這篇文章主要介紹了java反射使用示例,代碼很簡(jiǎn)單,需要的朋友可以參考下
    2014-02-02

最新評(píng)論