臭名昭著的Java异常javax.net.ssl.SSLHandshakeException: Received fatal alert: handshake_failure
很难被凡人理解。它最想说的是这样的:
抱歉,JVM和服务器均不接受任何加密协议/版本和密码套件。
例如,服务器需要的TLS版本高于(旧)JVM支持的TLS版本,或者它需要比JVM知道的更强的密码套件。现在,您将学习如何找出实际情况。
我们将首先找出服务器和JVM都支持什么,并进行比较以了解他们的不同之处。随意浏览输出,在解释了输出之后再返回。
解决方案
您可以配置服务器以支持JVM拥有的密码套件和协议版本,也可以教JVM使用服务器想要的内容。在我的情况下,这是通过运行解决java
与-Dhttps.protocols=TLSv1.2
(或者,你可以添加所有的SSLv3,TLSv1,TLSv1.1,TLSv1.2
)作为在StackOverflow的建议。
在请求连接之前,加上
System.setProperty("https.protocols", "TLSv1.2,TLSv1.1,SSLv3");
https.protocols可以设置一个,也可以设置多个,需要设置什么值,大家可以通过以下网站查询你要请求的网站支持的证书类型
https://myssl.com