1. 什么是SSLSocket

JDK文档指出,SSLSocket扩展Socket并提供使用SSL或TLS协议的安全套接字。

这种套接字是正常的流套接字,但是它们在基础网络传输协议(如TCP)上添加了安全保护层。

具体安全方面的讨论见下一篇。本篇重点关注SSLSocket及相关几个类的使用。

2. SSLSocket和相关类

SSLSocket来自jsse(Java Secure Socket Extension)。

(1)SSLContext: 此类的实例表示安全套接字协议的实现, 它是SSLSocketFactory、SSLServerSocketFactory和SSLEngine的工厂。

(2)SSLSocket: 扩展自Socket

(3)SSLServerSocket: 扩展自ServerSocket

(4)SSLSocketFactory: 抽象类,扩展自SocketFactory, SSLSocket的工厂

(5)SSLServerSocketFactory: 抽象类,扩展自ServerSocketFactory, SSLServerSocket的工厂

(6)KeyStore: 表示密钥和证书的存储设施

(7)KeyManager: 接口,JSSE密钥管理器

(8)TrustManager: 接口,信任管理器(?翻译得很拗口)

(9)X590TrustedManager: TrustManager的子接口,管理X509证书,验证远程安全套接字

3. SSLContext的使用

Java代码  
  1. public static void main(String[] args) throws Exception {
  2. X509TrustManager x509m = new X509TrustManager() {
  3. @Override
  4. public X509Certificate[] getAcceptedIssuers() {
  5. return null;
  6. }
  7. @Override
  8. public void checkServerTrusted(X509Certificate[] chain,
  9. String authType) throws CertificateException {
  10. }
  11. @Override
  12. public void checkClientTrusted(X509Certificate[] chain,
  13. String authType) throws CertificateException {
  14. }
  15. };
  16. // 获取一个SSLContext实例
  17. SSLContext s = SSLContext.getInstance("SSL");
  18. // 初始化SSLContext实例
  19. s.init(null, new TrustManager[] { x509m },
  20. new java.security.SecureRandom());
  21. // 打印这个SSLContext实例使用的协议
  22. System.out.println("缺省安全套接字使用的协议: " + s.getProtocol());
  23. // 获取SSLContext实例相关的SSLEngine
  24. SSLEngine e = s.createSSLEngine();
  25. System.out
  26. .println("支持的协议: " + Arrays.asList(e.getSupportedProtocols()));
  27. System.out.println("启用的协议: " + Arrays.asList(e.getEnabledProtocols()));
  28. System.out.println("支持的加密套件: "
  29. + Arrays.asList(e.getSupportedCipherSuites()));
  30. System.out.println("启用的加密套件: "
  31. + Arrays.asList(e.getEnabledCipherSuites()));
  32. }

运行结果如下:

SSLContext.getProtocol(): 返回当前SSLContext对象的协议名称

SSLContext.init():  初始化当前SSLContext对象。 三个参数均可以为null。 详见JDK文档。

SSLEngine.getSupportedProtocols()等几个方法可以返回些 Engine上支持/已启用的协议、支持/已启用的加密套件

4. SSLSocket和SSLServerSocket的使用

这两个类的用法跟Socket/ServerSocket的用法比较类似。看下面的例子(主要为了验证SSLSocket的用法 ,I/O和多线程处理比较随意)

4.1 SSLServerSocket

(1)新建一个SSLServerSocket,并开始监听来自客户端的连接

Java代码  
  1. // 抛出异常
  2. // javax.net.ssl.SSLException: No available certificate or key corresponds
  3. // to the SSL cipher suites which are enabled.
  4. public static void notOk() throws IOException {
  5. SSLServerSocketFactory factory = (SSLServerSocketFactory) SSLServerSocketFactory
  6. .getDefault();
  7. SSLServerSocket server = (SSLServerSocket) factory
  8. .createServerSocket(10000);
  9. System.out.println("ok");
  10. server.accept();
  11. }

server.accept()处抛出异常, 提示缺少证书。与ServerSocket不同, SSLServerSocket需要证书来进行安全验证。

使用keytool工具生成一个证书。 步骤如下, 得到一个名为cmkey的证书文件

(2)重新完善上面的代码。 主要增加两个功能: 使用名为cmkey的证书初始化SSLContext, echo客户端的消息。 代码如下

Java代码  
  1. // 启动一个ssl server socket
  2. // 配置了证书, 所以不会抛出异常
  3. public static void sslSocketServer() throws Exception {
  4. // key store相关信息
  5. String keyName = "cmkey";
  6. char[] keyStorePwd = "123456".toCharArray();
  7. char[] keyPwd = "123456".toCharArray();
  8. KeyStore keyStore = KeyStore.getInstance(KeyStore.getDefaultType());
  9. // 装载当前目录下的key store. 可用jdk中的keytool工具生成keystore
  10. InputStream in = null;
  11. keyStore.load(in = Test2.class.getClassLoader().getResourceAsStream(
  12. keyName), keyPwd);
  13. in.close();
  14. // 初始化key manager factory
  15. KeyManagerFactory kmf = KeyManagerFactory.getInstance(KeyManagerFactory
  16. .getDefaultAlgorithm());
  17. kmf.init(keyStore, keyPwd);
  18. // 初始化ssl context
  19. SSLContext context = SSLContext.getInstance("SSL");
  20. context.init(kmf.getKeyManagers(),
  21. new TrustManager[] { new MyX509TrustManager() },
  22. new SecureRandom());
  23. // 监听和接收客户端连接
  24. SSLServerSocketFactory factory = context.getServerSocketFactory();
  25. SSLServerSocket server = (SSLServerSocket) factory
  26. .createServerSocket(10002);
  27. System.out.println("ok");
  28. Socket client = server.accept();
  29. System.out.println(client.getRemoteSocketAddress());
  30. // 向客户端发送接收到的字节序列
  31. OutputStream output = client.getOutputStream();
  32. // 当一个普通 socket 连接上来, 这里会抛出异常
  33. // Exception in thread "main" javax.net.ssl.SSLException: Unrecognized
  34. // SSL message, plaintext connection?
  35. InputStream input = client.getInputStream();
  36. byte[] buf = new byte[1024];
  37. int len = input.read(buf);
  38. System.out.println("received: " + new String(buf, 0, len));
  39. output.write(buf, 0, len);
  40. output.flush();
  41. output.close();
  42. input.close();
  43. // 关闭socket连接
  44. client.close();
  45. server.close();
  46. }

4.2 SSLSocket

(1)我们先使用一个普通的Socket尝试连接服务器端

Java代码  
  1. // 通过socket连接服务器
  2. public static void socket() throws UnknownHostException, IOException {
  3. Socket s = new Socket("localhost", 10002);
  4. System.out.println(s);
  5. System.out.println("ok");
  6. OutputStream output = s.getOutputStream();
  7. InputStream input = s.getInputStream();
  8. output.write("alert".getBytes());
  9. System.out.println("sent: alert");
  10. output.flush();
  11. byte[] buf = new byte[1024];
  12. int len = input.read(buf);
  13. System.out.println("received:" + new String(buf, 0, len));
  14. }

结果客户端和服务器端都出错。 客户端的错误是接收到乱码。

服务器则抛出异常

javax.NET.ssl.SSLException: Unrecognized SSL message, plaintext connection?

(2)改成SSLSocket, 但是不使用证书。客户端抛出sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

Java代码  
  1. // 不使用证书, 通过ssl socket连接服务器
  2. // 抛出异常, 提示找不到证书
  3. public static void sslSocket() throws UnknownHostException, IOException {
  4. SSLSocketFactory factory = (SSLSocketFactory) SSLSocketFactory
  5. .getDefault();
  6. SSLSocket s = (SSLSocket) factory.createSocket("localhost", 10002);
  7. System.out.println("ok");
  8. OutputStream output = s.getOutputStream();
  9. InputStream input = s.getInputStream();
  10. output.write("alert".getBytes());
  11. System.out.println("sent: alert");
  12. output.flush();
  13. byte[] buf = new byte[1024];
  14. int len = input.read(buf);
  15. System.out.println("received:" + new String(buf, 0, len));
  16. }

程序客户在不持有证书的情况下直接进行连接,服务器端会产生运行时异常javax.net.ssl.SSLHandshakeException: Received fatal alert: certificate_unknown,不允许进行连接。 我们可以指定像下面这样执行客户端,服务器端可以成功echo客户端的发出的字符串"alert"

Java  -Djavax.Net.ssl.trustStore=cmkey Client

这里的cmkey即前面生成的证书文件。

(3)改成SSLSocket, 对SSLContext进行如下初始化。

Java代码  
  1. public static void sslSocket2() throws Exception {
  2. SSLContext context = SSLContext.getInstance("SSL");
  3. // 初始化
  4. context.init(null,
  5. new TrustManager[] { new Test2.MyX509TrustManager() },
  6. new SecureRandom());
  7. SSLSocketFactory factory = context.getSocketFactory();
  8. SSLSocket s = (SSLSocket) factory.createSocket("localhost", 10002);
  9. System.out.println("ok");
  10. OutputStream output = s.getOutputStream();
  11. InputStream input = s.getInputStream();
  12. output.write("alert".getBytes());
  13. System.out.println("sent: alert");
  14. output.flush();
  15. byte[] buf = new byte[1024];
  16. int len = input.read(buf);
  17. System.out.println("received:" + new String(buf, 0, len));
  18. }

服务器端可以成功echo客户端的发出的字符串"alert"。 完整代码见附件。

参考  http://java.ccidnet.com/art/3737/20060808/789375_1.html

http://blog.csdn.net/scliu0718/article/details/7198889

http://www.iteye.com/topic/1114800

http://410063005.iteye.com/blog/1751243

SSLContext相关推荐

  1. pip安装模块警告InsecurePlatformWarning: A true SSLContext object is not available.

    在用pip7.1.2版本安装第三方模块时出现了如下警告: /usr/lib/python2.7/site-packages/pip-7.1.2-py2.7.egg/pip/_vendor/reques ...

  2. 【ssl认证、证书】java中的ssl语法API说明(SSLContext)、与keytool 工具的联系

    文章目录 1. 前言 java中的ssl语法与keytool 工具的联系 2. SSLContext的体系 2.1 KeyStore 2.1.1 通过证书库文件创建: 2.1.2 随机生成自签名证书库 ...

  3. sslcontext java_java – SSLContext初始化

    正如您在standard names documentation中看到的,所有条目(SSLv3,TLSv1.0,TLSv1.1,-)都表示它们可能支持其他版本. 实际上,在Oracle JDK(和Op ...

  4. java SSLContext创建

    概述 HTTPS相对于HTTP多了SSL(security sock layer),应用层将数据丢给TCP时,需要经过SSL层的加密处理:TCP层的数据丢给应用层时,需要经过SSL层的解密处理.因此网 ...

  5. java网络学习之 JSSE 介绍 包含sslcontext(15)

    java 安全套接字扩展 是 在原有的socket之上 封装了一层SSL/TLS 这样的高级网络协议的实现,使得原有的socket 通讯变得安全. 1 SSL/TLS 协议介绍: SSL 是洋文&qu ...

  6. sslcontext java_java SSLContext

    1. 什么是SSLSocket JDK文档指出,SSLSocket扩展Socket并提供使用SSL或TLS协议的安全套接字. 这种套接字是正常的流套接字,但是它们在基础网络传输协议(如TCP)上添加了 ...

  7. java sslcontext_java – SSLContext初始化

    我正在查看JSSE参考指南,我需要获取SSLContext的实例才能创建SSLEngine,因此我可以将它与Netty一起使用以启用安全性. 要获取SSLContext的实例,我使用SSLContex ...

  8. java sslcontext详解_Java SslContext.newEngine方法代码示例

    import io.netty.handler.ssl.SslContext; //导入方法依赖的package包/类 /** * 业务线程池 * 用以单独处理业务handler,避免造成IO线程的阻 ...

  9. Java使用SSLContext请求https链接

    Java使用SSLContext请求https链接 先了解几个关键类 SSLContext 安全套接字协议的实现核心类 SSLSocket 扩展自Socket用户客户端 SSLSocketFactor ...

最新文章

  1. cnblogs.com精华收藏帖
  2. BootstrapBlazor 之王者组件 Table
  3. WPF设置全局快捷键
  4. 爆!看过这么多教程吗?不管你看没看过,我反正是没看过!
  5. 大学四年零基础自学Java的路线
  6. Linux操作命令分类详解 - 压缩备份(四)
  7. Python的MRO
  8. 【python数据分析】分组聚合操作
  9. 评价的等级优良差_小学生期末评语-等级优良合格(最新)
  10. 匹配的通配符很全面,但无法找到元素mvc:annotation-driven的声明
  11. 利用BaiduPCS-Go批量秒传与备份
  12. 投资理财(待更新,仅供个人使用)
  13. 使用keras时候,pycharm控制台太多日志,导致最开始的有用信息被覆盖,解决方案
  14. 单片机原理及应用-基于Proteus和Keil C(第四版)知识点总结
  15. Android与uni-app 互相通信案例(包含源代码)
  16. 配置vscode终端字体
  17. ERROR: cannot launch node of type [robot_state_publisher/state_publisher]: Cannot locate node of typ
  18. 雷神轮胎携手JBL 演绎科技降噪、感受非凡音悦
  19. 灰度环保完成数千万元Pre-A轮融资,将着力搭建环保包装信息化物流产业链
  20. Tomcat原理和源码分析

热门文章

  1. Android的http网络请求失败
  2. html鼠标经过自动下拉菜单,操作方法:在鼠标经过后使用纯CSS实现下拉菜单,并附有示例说明(代码)...
  3. 探秘Java字符串桃花源
  4. java beanlisthandler_Java篇-DBUtils与连接池
  5. 智能聊天机器人实现 源码+解析
  6. cadence原理图绘制技巧
  7. 多线程基础之设计模式Producer-Consumer模式
  8. 【问题解决】arcgis地图无法放大缩小
  9. 第24课:如何构建知识体系
  10. stm32控制共阳数码管以及共阴数码管