基于OKHttp实现对Https的支持

OKHttp版本:OKHttp3.6.0


准备工作:

Module的build.gradle文件中,添加依赖

dependencies {
    compile 'com.squareup.okhttp3:okhttp:3.6.0'
}


实现步骤:


第一步:在Module的src ---> main下新建一个assets的文件夹,然后将证书文件放入(证书文件一般由后台人员通过jdk命令制作,然后部署在服务器上,我们需要的是后缀名为.cer的文件),如图:


第二步:提供一个构造方法,将证书解析成流以参数形式传入,如下:

private static OkHttpClient okHttpClient;

/**
 * 获取oKHttpClient
 * certificates 证书信息 没有就传null
 * @return
 */
public static OkHttpClient getOkHttpClient(Application appContext,InputStream... certificates) {
    if (okHttpClient == null) {
        File sdcache = appContext.getExternalCacheDir();
        int cacheSize = 10 * 1024 * 1024;
        OkHttpClient.Builder builder = new OkHttpClient.Builder()
                .connectTimeout(20, TimeUnit.SECONDS)
                .writeTimeout(20, TimeUnit.SECONDS)
                .readTimeout(20, TimeUnit.SECONDS)
                .cache(new Cache(sdcache.getAbsoluteFile(), cacheSize));
        if (certificates != null){
            builder.sslSocketFactory(getSSLSocketFactory(certificates));
        }
        okHttpClient = builder.build();
    }
    return okHttpClient;
}
 
 
/**
 * 获取SSLSocketFactory
 *
 * @param certificates 证书流文件
 * @return
 */
private static SSLSocketFactory getSSLSocketFactory(InputStream... certificates) {
    try {
        CertificateFactory certificateFactory = CertificateFactory.getInstance("X.509");
        KeyStore keyStore = KeyStore.getInstance(KeyStore.getDefaultType());
        keyStore.load(null);
        int index = 0;
        for (InputStream certificate : certificates) {
            String certificateAlias = Integer.toString(index++);
            keyStore.setCertificateEntry(certificateAlias, certificateFactory.generateCertificate(certificate));

            try {
                if (certificate != null)
                    certificate.close();
            } catch (IOException e) {
            }
        }
        SSLContext sslContext = SSLContext.getInstance("TLS");
        TrustManagerFactory trustManagerFactory = TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm());
        trustManagerFactory.init(keyStore);
        sslContext.init(null, trustManagerFactory.getTrustManagers(), new SecureRandom());
        return sslContext.getSocketFactory();
    } catch (Exception e) {
        e.printStackTrace();
    }
    return null;
}
第三步:调用第二步提供的构造方法,传入第一步的证书信息,如下:
xxxUtil.getOkHttpClient(context.getAssets().open("xxx.cer"));
这里的xxx.cer和assets下的证书文件名要一致,否则找不到证书文件。

 

  • 5
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值