我正在尝试创建一个连接到 Netgear WAG102(接入点)的 Java 软件,该软件必须获取我的 wifi 网络的连接日志。
我的软件已经可以与其他 Netgear 接入点(例如 WG302v2)一起使用,但我找不到让它与 WAG102 一起使用的方法。我不断收到一个
javax.net.ssl.SSLProtocolException:v2 证书中不允许扩展
在尝试打开与 AP 的安全 SSL 连接时。
附加信息:从 AP 发送的证书在 1 年前过期,所以我实施了臭名昭著的“TrustAllCerts”技巧,但仅此一项似乎没有帮助。
谷歌浏览器说证书是 v4 版本,但我的 java 软件一直说它是 v2 版本,然后在检查证书扩展时给出异常(据我所知,版本 v2 不支持扩展)。
我的问题是:尽管有这个问题,有没有办法让它工作?
这是我的代码:
private HttpsURLConnection createConnection(URL url) throws IOException{
HttpsURLConnection con=(HttpsURLConnection) url.openConnection();
con.setRequestMethod("POST");
con.setDoOutput(true);
con.setRequestProperty("Authorization", "Basic " + "**********");
con.setHostnameVerifier(new HostnameVerifier(){public boolean verify(String hostname, SSLSession session){return true;}});
TrustManager[] trustAllCerts=null;
SSLContext sslContext=null;
SSLSocketFactory sslSocketFactory;
try{
trustAllCerts = new TrustManager[]{ new X509TrustManager(){
public X509Certificate[] getAcceptedIssuers(){return null;}
public void checkClientTrusted(X509Certificate[] chain, String authType){}
public void checkServerTrusted(X509Certificate[] chain, String authType){}
}};
sslContext = SSLContext.getInstance( "SSL" );
sslContext.init( null, trustAllCerts, new java.security.SecureRandom() );
sslSocketFactory = sslContext.getSocketFactory();
con.setSSLSocketFactory( sslSocketFactory );
System.out.println("Response Code : " + con.getResponseCode());
System.out.println("Cipher Suite : " + con.getCipherSuite());
Certificate[] certs = con.getServerCertificates();
for(Certificate cert : certs){
System.out.println("Cert ext : "+cert);
System.out.println("Cert Type : " + cert.getType());
System.out.println("Cert Hash Code : " + cert.hashCode());
System.out.println("Cert Public Key Algorithm : " + cert.getPublicKey().getAlgorithm());
System.out.println("Cert Public Key Format : " + cert.getPublicKey().getFormat());
System.out.println("\n");
}
} catch (Exception e){e.printStackTrace();}
//printHTTPSCert(con);
return con;
}
我在调用时遇到了异常con.getResponseCode()
,基本上是因为我认为是在打开连接的时候。
该程序可与 www.google.com 和所有其他具有良好证书的站点正常工作。