Android使用netty框架配置SSL适配7.0以上的系统

最近项目在使用的netty框架加上了SSL安全设置,SSL可单项验证也可双向验证,我使用的是双向验证,即Client验证Server同时Server也验证Client。
以下只说明Client(Android)端的实现方式。

  • 首先需要两个文件,client.p12cacert.pem,由服务器端提供。
  • 使用java的keytool工具将cacert.pem导入到keystore中

    keytool -import -trustcacerts -keystore /Users/xxx/server.bks -file /Users/xxx/cacert.pem -storetype BKS -provider org.bouncycastle.jce.provider.BouncyCastleProvider
    【记住这个命令执行后要求输入的密码】
    (其中的org.bouncycastle.jce.provider.BouncyCastleProvider如何添加使用自行百度即可。)

  • 现在已经有了两个文件client.p12server.bks

  • 准备完成,下面进行java实现。
public SSLContext createSSLContext(Context context) {
        SSLContext sslContext = null;
        try {
            // 该密码为生成client.p12时设置的密码
            String keyPassword = "";
            // 该密码为生成server.bks时设置的密码
            String trustPassword = "";

            // key store manager
            KeyStore keyStore = KeyStore.getInstance("PKCS12");
            InputStream keyInput = context.getResources().openRawResource(R.raw.client);
            keyStore.load(keyInput, keyPassword.toCharArray());
            KeyManagerFactory keyManagerFac
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值