如何编写使用相互ssl身份验证的Java客户端和服务器应用程序?

莫尼姆

我正在构建两个必须使用SSL双向身份验证进行通信的Java应用程序,我使用此处的说明来创建客户端和服务器证书。
然后我在服务器应用程序中构建了一个webService,如下所示:

@RequestMapping(value="/testssl", method = RequestMethod.POST, produces="application/json", consumes="application/json")
@ResponseBody
public String testSSl(@RequestBody String name) {       
    return = successfully tested;
}

并且我编辑了tomcatserver.xml文件以启用SSL,如下所示:

<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
           maxThreads="150" scheme="https" secure="true"
           clientAuth="true" sslProtocol="TLS" 
           keystoreFile="keyStore/server.jks"
           keystorePass="server123" />

并将server.jks放在Tomcat / Jenkins-Tomcat / keystore / server.jks中,
然后我构建了客户端应用程序以使用Spring RestTemplate通过SSL调用此Web服务,如下所示:

Properties props = new Properties();
props.put("javax.net.ssl.trustStore", "D:\\test\\server.jks");
props.put("javax.net.ssl.trustStoreType", "jks");
props.put("javax.net.ssl.trustStorePassword", "server123");

props.put("javax.net.ssl.keyStore", "D:\\test\\client.jks");
props.put("javax.net.ssl.keyStoreType", "jks");
props.put("javax.net.ssl.keyStorePassword", "client123");

props.put("java.protocol.handler.pkgs", "com.sun.net.ssl.internal.www.protocol");
props.put("ws.ssl.loose.disableHostnameVerification", "true");

System.setProperties(props);
SSLContext sslcontext = SSLContexts.createDefault();

SSLConnectionSocketFactory sslsf = new SSLConnectionSocketFactory(sslcontext,
    new String[] { "TLSv1" }, null, SSLConnectionSocketFactory.ALLOW_ALL_HOSTNAME_VERIFIER);

HttpsURLConnection.setDefaultSSLSocketFactory(sslcontext.getSocketFactory());
CloseableHttpClient httpClient = HttpClientBuilder.create()
    .setSSLSocketFactory(sslsf).build();

org.springframework.http.client.HttpComponentsClientHttpRequestFactory cc = new HttpComponentsClientHttpRequestFactory(httpClient);
RestTemplate rest = new RestTemplate(cc);
String resp = rest.postForObject("https://10.141.0.77:8443/Monim/testssl", "monim", String.class);
System.err.println(resp);

但是当我运行此应用程序时,出现unable to find valid certification path to requested target异常。我试图再次创建证书,但错误仍然存​​在。当我从firefox浏览器请求网址时,An error occurred during a connection to 10.141.0.77:8443. SSL peer cannot verify your certificate. (Error code: ssl_error_bad_cert_alert)以及使用chrome访问网址时

Error code: ERR_BAD_SSL_CLIENT_AUTH_CERT

这是客户端应用程序的堆栈跟踪

org.springframework.web.client.ResourceAccessException: I/O error on POST request for "https://10.141.0.77:8443/Monim/testssl":sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target; nested exception is javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
at org.springframework.web.client.RestTemplate.doExecute(RestTemplate.java:503)
at org.springframework.web.client.RestTemplate.execute(RestTemplate.java:452)
at org.springframework.web.client.RestTemplate.postForObject(RestTemplate.java:302)
at com.ebs.csh.sva.handler.SOAPMessage.SendingSoapPostMsg(SOAPMessage.java:135)
at com.ebs.csh.sva.handler.SVAHandler.creditSVA(SVAHandler.java:136)
at com.ebs.csh.sva.services.SVAService.creditSVA(SVAService.java:73)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:57)
at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
at java.lang.reflect.Method.invoke(Method.java:601)
at com.ebs.commons.services.CommonService.processRequest(CommonService.java:276)
at com.ebs.csh.commons.services.CSHService.processRequest(CSHService.java:52)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:57)
at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
at java.lang.reflect.Method.invoke(Method.java:601)
at org.springframework.aop.support.AopUtils.invokeJoinpointUsingReflection(AopUtils.java:317)
at org.springframework.aop.framework.ReflectiveMethodInvocation.invokeJoinpoint(ReflectiveMethodInvocation.java:183)
at org.springframework.aop.framework.ReflectiveMethodInvocation.proceed(ReflectiveMethodInvocation.java:150)
at org.springframework.transaction.interceptor.TransactionInterceptor$1.proceedWithInvocation(TransactionInterceptor.java:96)
at org.springframework.transaction.interceptor.TransactionAspectSupport.invokeWithinTransaction(TransactionAspectSupport.java:260)
at org.springframework.transaction.interceptor.TransactionInterceptor.invoke(TransactionInterceptor.java:94)
at org.springframework.aop.framework.ReflectiveMethodInvocation.proceed(ReflectiveMethodInvocation.java:172)
at org.springframework.aop.framework.JdkDynamicAopProxy.invoke(JdkDynamicAopProxy.java:204)
at $Proxy16.processRequest(Unknown Source)
at com.ebs.commons.webServices.CommonWebService.processRequest(CommonWebService.java:80)
at com.ebs.csh.commons.webServices.CSHWebService.processRequest(CSHWebService.java:63)
at com.ebs.csh.sva.webServices.SVAWebService.creditSVA(SVAWebService.java:59)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:57)
at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
at java.lang.reflect.Method.invoke(Method.java:601)
at org.springframework.web.method.support.InvocableHandlerMethod.invoke(InvocableHandlerMethod.java:219)
at org.springframework.web.method.support.InvocableHandlerMethod.invokeForRequest(InvocableHandlerMethod.java:132)
at org.springframework.web.servlet.mvc.method.annotation.ServletInvocableHandlerMethod.invokeAndHandle(ServletInvocableHandlerMethod.java:104)
at org.springframework.web.servlet.mvc.method.annotation.RequestMappingHandlerAdapter.invokeHandleMethod(RequestMappingHandlerAdapter.java:745)
at org.springframework.web.servlet.mvc.method.annotation.RequestMappingHandlerAdapter.handleInternal(RequestMappingHandlerAdapter.java:686)
at org.springframework.web.servlet.mvc.method.AbstractHandlerMethodAdapter.handle(AbstractHandlerMethodAdapter.java:80)
at org.springframework.web.servlet.DispatcherServlet.doDispatch(DispatcherServlet.java:925)
at org.springframework.web.servlet.DispatcherServlet.doService(DispatcherServlet.java:856)
at org.springframework.web.servlet.FrameworkServlet.processRequest(FrameworkServlet.java:936)
at org.springframework.web.servlet.FrameworkServlet.doPost(FrameworkServlet.java:838)
at javax.servlet.http.HttpServlet.service(HttpServlet.java:641)
at org.springframework.web.servlet.FrameworkServlet.service(FrameworkServlet.java:812)
at javax.servlet.http.HttpServlet.service(HttpServlet.java:722)
at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:306)
at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:210)
at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:240)
at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:161)
at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:164)
at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:100)
at org.apache.catalina.valves.AccessLogValve.invoke(AccessLogValve.java:541)
at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:118)
at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:383)
at org.apache.coyote.http11.Http11Processor.process(Http11Processor.java:243)
at org.apache.coyote.http11.Http11Protocol$Http11ConnectionHandler.process(Http11Protocol.java:188)
at org.apache.coyote.http11.Http11Protocol$Http11ConnectionHandler.process(Http11Protocol.java:166)
at org.apache.tomcat.util.net.JIoEndpoint$SocketProcessor.run(JIoEndpoint.java:288)
at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1110)
at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:603)
at java.lang.Thread.run(Thread.java:722)
Caused by: javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
at sun.security.ssl.Alerts.getSSLException(Alerts.java:192)
at sun.security.ssl.SSLSocketImpl.fatal(SSLSocketImpl.java:1836)
at sun.security.ssl.Handshaker.fatalSE(Handshaker.java:276)
at sun.security.ssl.Handshaker.fatalSE(Handshaker.java:270)
at sun.security.ssl.ClientHandshaker.serverCertificate(ClientHandshaker.java:1337)
at sun.security.ssl.ClientHandshaker.processMessage(ClientHandshaker.java:154)
at sun.security.ssl.Handshaker.processLoop(Handshaker.java:868)
at sun.security.ssl.Handshaker.process_record(Handshaker.java:804)
at sun.security.ssl.SSLSocketImpl.readRecord(SSLSocketImpl.java:966)
at sun.security.ssl.SSLSocketImpl.performInitialHandshake(SSLSocketImpl.java:1262)
at sun.security.ssl.SSLSocketImpl.startHandshake(SSLSocketImpl.java:1289)
at sun.security.ssl.SSLSocketImpl.startHandshake(SSLSocketImpl.java:1273)
at org.apache.http.conn.ssl.SSLConnectionSocketFactory.connectSocket(SSLConnectionSocketFactory.java:261)
at org.apache.http.impl.conn.HttpClientConnectionOperator.connect(HttpClientConnectionOperator.java:118)
at org.apache.http.impl.conn.PoolingHttpClientConnectionManager.connect(PoolingHttpClientConnectionManager.java:314)
at org.apache.http.impl.execchain.MainClientExec.establishRoute(MainClientExec.java:357)
at org.apache.http.impl.execchain.MainClientExec.execute(MainClientExec.java:218)
at org.apache.http.impl.execchain.ProtocolExec.execute(ProtocolExec.java:194)
at org.apache.http.impl.execchain.RetryExec.execute(RetryExec.java:85)
at org.apache.http.impl.execchain.RedirectExec.execute(RedirectExec.java:108)
at org.apache.http.impl.client.InternalHttpClient.doExecute(InternalHttpClient.java:186)
at org.apache.http.impl.client.CloseableHttpClient.execute(CloseableHttpClient.java:82)
at org.apache.http.impl.client.CloseableHttpClient.execute(CloseableHttpClient.java:57)
at org.springframework.http.client.HttpComponentsClientHttpRequest.executeInternal(HttpComponentsClientHttpRequest.java:88)
at org.springframework.http.client.AbstractBufferingClientHttpRequest.executeInternal(AbstractBufferingClientHttpRequest.java:46)
at org.springframework.http.client.AbstractClientHttpRequest.execute(AbstractClientHttpRequest.java:49)
at org.springframework.web.client.RestTemplate.doExecute(RestTemplate.java:488)
... 60 more
Caused by: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
at sun.security.validator.PKIXValidator.doBuild(PKIXValidator.java:385)
at sun.security.validator.PKIXValidator.engineValidate(PKIXValidator.java:292)
at sun.security.validator.Validator.validate(Validator.java:260)
at sun.security.ssl.X509TrustManagerImpl.validate(X509TrustManagerImpl.java:326)
at sun.security.ssl.X509TrustManagerImpl.checkTrusted(X509TrustManagerImpl.java:231)
at sun.security.ssl.X509TrustManagerImpl.checkServerTrusted(X509TrustManagerImpl.java:126)
at sun.security.ssl.ClientHandshaker.serverCertificate(ClientHandshaker.java:1319)
... 82 more
Caused by: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
at sun.security.provider.certpath.SunCertPathBuilder.engineBuild(SunCertPathBuilder.java:196)
at java.security.cert.CertPathBuilder.build(CertPathBuilder.java:268)
at sun.security.validator.PKIXValidator.doBuild(PKIXValidator.java:380)
... 88 more

如何解决此错误。谢谢

莫尼姆

在花了很长时间使这项工作完成之后,解决方案如下:
首先,在使用设置属性时,System.put("key", "value")我注意到经过多次尝试后,它未设置ssl日志中未出现KeyStore,也尝试将属性设置为使用此功能的tomcat配置中的参数也不起作用。所以我这样阅读-Djavax.net.ssl.keyStore=""
KeyStoreInputStream

    KeyStore keystore = KeyStore.getInstance(KeyStore.getDefaultType());
    FileInputStream io = new FileInputStream("path/to/jks/file.jks");
    try{
        keystore.load(io, "pass".toCharArray());
    } finally {
        io.close();
    }

并使用相同的先前代码读取TrustStore如下内容:

    KeyStore trustStore= KeyStore.getInstance(KeyStore.getDefaultType());
    FileInputStream stream = new FileInputStream("path/to/truststore/file.jks");
    try{
        keystore.load(stream, "trusted".toCharArray());
    } finally {
        stream.close();
    }

之后定义SSLContext

SSLContext sslcontext = SSLContexts.custom()
            .loadKeyMaterial(keystore, "keyPassword".toCharArray())
            .loadTrustMaterial(truststore, new TrustSelfSignedStrategy())
            .build();  

loadKeyMaterial用来加载keyStore它,它以您的privateKey的密码"keyPassword"作为参数,因此您必须使用密码来保护私钥,当我尝试使用未使用密码加密的“受保护”的普通私钥时,出现异常:java.security.UnrecoverableKeyException: Cannot recover key,默认情况下,此密码与密钥库密码相同,除非您对其进行了更改。
然后创建SSLConnectionSocketFactory并将其作为参数传递给HttpClient..这对我有用:)

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

客户端-服务器应用程序中的Google Play服务身份验证

来自分类Dev

客户端服务器和Web应用程序之间的身份验证

来自分类Dev

通过SSH和身份验证密钥使用的客户端和服务器连接

来自分类Dev

Struts Web应用程序:可重复使用的验证客户端和服务器端

来自分类Dev

如何在 python 中的 Twisted 客户端服务器应用程序中添加身份验证(用户名/密码)?

来自分类Dev

Java:如何通过LAN为服务器客户端设置SSL单向身份验证?

来自分类Dev

本地主机上的客户端和服务器的自签名证书客户端身份验证

来自分类Dev

何时使用 Web 服务器、已安装的应用程序和服务帐户身份验证流程?

来自分类Dev

用客户端和服务器部分构造Python应用程序

来自分类Dev

如何在Express,React,Webpack,SSR应用程序中的客户端和服务器之间共享常量

来自分类Dev

使用客户端和服务器应用程序之间共享的类设置Typescript项目?

来自分类Dev

使用客户端和服务器应用程序之间共享的类设置Typescript项目?

来自分类Dev

Java HTTPS服务器:相互SSL身份验证

来自分类Dev

在系统中使用Google身份验证处理登录,并且客户端和服务器在不同的端口上运行reactJS和nodeJS

来自分类Dev

Java:如何添加SSL客户端身份验证

来自分类Dev

如何获得使用带有客户端身份验证的客户端mvc应用程序的SignalR连接的用户的身份?

来自分类Dev

Java客户端针对CAS服务器进行身份验证

来自分类Dev

如何在JAVA中运行服务器-客户端应用程序

来自分类Dev

Java客户端服务器应用程序-地址已在使用中:connect

来自分类Dev

无法使用SCRAM身份验证将客户端连接到kafka服务器

来自分类Dev

使用chronyd客户端检查ntp服务器身份验证

来自分类Dev

如何使用DatagramPacket和DatagramSocket类创建服务器-客户端应用程序?

来自分类Dev

如何使用 Facebook 身份验证和后端服务器实现 Android 应用程序

来自分类Dev

如何在Java中使用RUDP创建简单的服务器客户端应用程序?

来自分类Dev

从客户端应用程序使用Doorkeeper进行身份验证,而不传输秘密

来自分类Dev

使用JAX-WS进行客户端应用程序身份验证

来自分类Dev

在Jetty服务器中,当需要进行客户端身份验证时,如何获取使用的客户端证书?

来自分类Dev

编写客户端和服务器,UDP

来自分类Dev

编写安全的RMI服务器-客户端应用程序

Related 相关文章

  1. 1

    客户端-服务器应用程序中的Google Play服务身份验证

  2. 2

    客户端服务器和Web应用程序之间的身份验证

  3. 3

    通过SSH和身份验证密钥使用的客户端和服务器连接

  4. 4

    Struts Web应用程序:可重复使用的验证客户端和服务器端

  5. 5

    如何在 python 中的 Twisted 客户端服务器应用程序中添加身份验证(用户名/密码)?

  6. 6

    Java:如何通过LAN为服务器客户端设置SSL单向身份验证?

  7. 7

    本地主机上的客户端和服务器的自签名证书客户端身份验证

  8. 8

    何时使用 Web 服务器、已安装的应用程序和服务帐户身份验证流程?

  9. 9

    用客户端和服务器部分构造Python应用程序

  10. 10

    如何在Express,React,Webpack,SSR应用程序中的客户端和服务器之间共享常量

  11. 11

    使用客户端和服务器应用程序之间共享的类设置Typescript项目?

  12. 12

    使用客户端和服务器应用程序之间共享的类设置Typescript项目?

  13. 13

    Java HTTPS服务器:相互SSL身份验证

  14. 14

    在系统中使用Google身份验证处理登录,并且客户端和服务器在不同的端口上运行reactJS和nodeJS

  15. 15

    Java:如何添加SSL客户端身份验证

  16. 16

    如何获得使用带有客户端身份验证的客户端mvc应用程序的SignalR连接的用户的身份?

  17. 17

    Java客户端针对CAS服务器进行身份验证

  18. 18

    如何在JAVA中运行服务器-客户端应用程序

  19. 19

    Java客户端服务器应用程序-地址已在使用中:connect

  20. 20

    无法使用SCRAM身份验证将客户端连接到kafka服务器

  21. 21

    使用chronyd客户端检查ntp服务器身份验证

  22. 22

    如何使用DatagramPacket和DatagramSocket类创建服务器-客户端应用程序?

  23. 23

    如何使用 Facebook 身份验证和后端服务器实现 Android 应用程序

  24. 24

    如何在Java中使用RUDP创建简单的服务器客户端应用程序?

  25. 25

    从客户端应用程序使用Doorkeeper进行身份验证,而不传输秘密

  26. 26

    使用JAX-WS进行客户端应用程序身份验证

  27. 27

    在Jetty服务器中,当需要进行客户端身份验证时,如何获取使用的客户端证书?

  28. 28

    编写客户端和服务器,UDP

  29. 29

    编写安全的RMI服务器-客户端应用程序

热门标签

归档