SSL多线程安全问题

项目原因,代码实现证书控制,网上很多介绍使用System.setProt。。。等方法,后突然想到应该会有多线程安全问题,应为我方系统可能多个证书,故在iteye咨询大牛帮忙,详细见:

 http://www.iteye.com/problems/94392

后按照一个那个朋友介绍,使用代码读取文件方式加载ssl,详细见:

SSLContext ctx = httpsMap.get(prjcodVal.getCPDPRJCOD().toUpperCase());
		if(ctx == null){
			//SSL设置,使用文件方式,如果使用system赋值方式会有多线程问题
			ctx = SSLContext.getInstance("SSL");
			KeyManagerFactory kmf = KeyManagerFactory
					.getInstance("SunX509");
			TrustManagerFactory tmf = TrustManagerFactory
					.getInstance("SunX509");
			KeyStore ks = KeyStore.getInstance("JKS");
			KeyStore tks = KeyStore.getInstance("JKS");
			ks.load(new FileInputStream(Constants
					.getConstants().getStrCertFilePath()
					+ prjcodVal.getCPDPRJCOD().toUpperCase() + ".jks"),
					Constants.getConstants().getStrHTTPSCERPWD().toCharArray());
			tks.load(new FileInputStream(Constants
					.getConstants().getStrCertFilePath()
					+ prjcodVal.getCPDPRJCOD().toUpperCase() + ".jks"),
					Constants.getConstants().getStrHTTPSCERPWD().toCharArray());
			kmf.init(ks, Constants.getConstants().getStrHTTPSCERPWD().toCharArray());
			tmf.init(tks);
			ctx.init(kmf.getKeyManagers(), tmf.getTrustManagers(),
					null);
			httpsMap.put(prjcodVal.getCPDPRJCOD().toUpperCase(), ctx);
		} 
		((HttpsURLConnection)httpUrlConnection).setSSLSocketFactory(ctx.getSocketFactory());
		((HttpsURLConnection) httpUrlConnection)
			.setHostnameVerifier(new HostnameVerifier() {
				//让JRE相信所有的证书和对系统的域名和证书域名
				public boolean verify(String urlHostName,
						SSLSession session) {
					return true;
				}
			});

 读取之前从静态属性map中读取一下,如果不存在,则获取,然后放入map中,这样也可以提高效率。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值