Android双向认证配置过程

1(可以绕过)准备过程
为了让这个教程可以一直复用,打算直接写一个双向认证的APP作为素材。
工具:
●protecle(签名文件转换)
●keytool(java自己就有)
●openssl(apache里有)
●apache
●android studio
1.1 AndroidStudio构造本体代码
代码很简单,主要是TrustCA、OKHTTPPackage(OKHTTP的封装类,当然直接调用也行)和进行双签校验的类SSLVerify。这三个类都可以复制我这里的。
1.2 准备双签证书
其实就是构造两个证书公私钥->转换格式。只不过这方面资料很少,幸亏当时踩过坑有经验了。
keytool(openssl也行,但是输出格式不一样)直接生成两个证书:
.\keytool.exe -genkeypair -keyalg RSA -alias client -keystore client.jks -keypass augusttheodor -storepass augusttheodor -validity 365000
生成证书client.jks 与server.jks。

image.png


然后开始转换格式,apache那里需要crt与key格式,android这里需要bks与cer格式。
keytool先导出jks证书为cer格式:
.\keytool.exe -export -alias client -keystore client.jks -storepass augusttheodor -file client.cer
用protecle打开client的jks证书,转换jks证书为bks格式:

image.png


点击保存,导出为bks文件。
用openssl将server.cer转换成server.crt:
.\openssl.exe x509 -inform DER -in server.cer -out server.crt
用openssl将server的key导出:
.\openssl pkcs12 -nocerts -nodes -in server.jks -out server.key
 

若有收获,就点个赞吧

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值