1

我正在开发一个连接到服务器的项目,该服务器在 SSL 握手之前需要一个明文P​​ROXY 协议行。服务器端要求线路存在,没有它就无法正确握手。为了避免在客户端和服务器之间使用另一个软件(如 haproxy),我选择尝试扩展 javax.net.ssl.SSLSocket 类(和 SSLProtocolSocketFactory 类)。我已经能够验证我的班级是被创建和访问的班级。它是这个类(SSLSocketWrapper) 的一个稍微修改过的版本。

我现在遇到的问题是 javax.net.ssl.SSLSocket 中的 startHandshake 方法似乎没有被调用。我试过调试断点,它们甚至不会触发 startHandshake。我已经暂停了进程并使用调试器进行了一段时间,我可以看到当 Axis2 发送请求时,HTTP 类肯定在使用我的 Socket 类。

我想知道我是否在试图覆盖 startHandshake 时完全吠叫了错误的树。也许我正在重新发明轮子(尽管我还没有发现其他人这样做)。任何帮助,将不胜感激

这是工厂的代码:

import java.io.IOException;
import java.net.InetAddress;
import java.net.Socket;
import java.net.UnknownHostException;

import javax.net.ssl.SSLContext;
import javax.net.ssl.SSLSocket;

import org.apache.commons.httpclient.ConnectTimeoutException;
import org.apache.commons.httpclient.params.HttpConnectionParams;
import org.apache.commons.httpclient.protocol.SSLProtocolSocketFactory;

public class ProxyProtoSSLProtocolSocketFactory extends
SSLProtocolSocketFactory {

@Override
public Socket createSocket(Socket socket, String host, int port,
        boolean autoClose) throws IOException, UnknownHostException {
    return new ProxySSLSocketWrapper((SSLSocket) super.createSocket(socket, host, port, autoClose));
}

@Override
public Socket createSocket(String arg0, int arg1, InetAddress arg2,
        int arg3, HttpConnectionParams arg4) throws IOException,
        UnknownHostException, ConnectTimeoutException {
    // TODO Auto-generated method stub
    return new ProxySSLSocketWrapper((SSLSocket)super.createSocket(arg0, arg1, arg2, arg3, arg4));
}

@Override
public Socket createSocket(String host, int port, InetAddress clientHost,
        int clientPort) throws IOException, UnknownHostException {
    // TODO Auto-generated method stub
    return new ProxySSLSocketWrapper((SSLSocket) super.createSocket(host, port, clientHost, clientPort));
}

@Override
public Socket createSocket(String host, int port) throws IOException,
        UnknownHostException {
    return new ProxySSLSocketWrapper((SSLSocket) super.createSocket(host, port));
}
}

这是我从上面链接的 SSLSocketWrapper 类中更改的部分。我只是发布我已经更改的部分,因为它接近 385 行,对于内联来说有点多。在这一点上,它与上面的几乎没有什么不同,我刚刚在 startHandshake 中放置了一个断点,作为它没有被调用的完整性检查。

public class ProxySSLSocketWrapper extends SSLSocket {
private SSLSocket s;

public ProxySSLSocketWrapper(SSLSocket s) {
    this.s = s;
}

/* javax.net.ssl.SSLSocket */

/**
 * Start handshake after sending over PROXY protocol line.
 */
@Override
public void startHandshake() throws IOException {
  s.startHandshake();
  /*
   if (s instanceof SSLSocket) {
     InetAddress dest = s.getInetAddress();
     InetAddress local = s.getLocalAddress();
     int localPort = s.getLocalPort();
     int destPort = s.getPort();
     String proxyLine = String.format("PROXY TCP4 %s %s %d %d\r\n", local.getHostAddress(), dest.getHostAddress(), localPort, destPort);
     System.err.print("Proxy line written: " + proxyLine);
     System.err.flush();
     OutputStream out = s.getOutputStream();
     OutputStreamWriter writer = new OutputStreamWriter(out);
     writer.write(proxyLine);
     writer.flush();
       ((SSLSocket) s).startHandshake();
   }
   */

}

尝试调用连接只是尝试通过 Axis2 生成的存根进行 SOAP 调用。

4

1 回答 1

0

无论如何它都不起作用,因为嵌套SSLSocket将加密PROXY TCP4请求。

您需要一个带有包裹的明文套接字,以及javax.net.ssl.SSLSocket包裹在其周围的代理 SSL 套接字。

我也会包装明文套接字,覆盖 getOutputStream(),并PROXY TCP4在第一个输出上发送该行。

于 2013-08-07T23:29:10.170 回答