1

我正在尝试 sardine 制作 webdav 客户端,但它没有连接到我的 https 服务器。在使用指南中说这个关于 ssl http://code.google.com/p/sardine/wiki/UsageGuide#SSL但我不知道如何为我的自定义 Http 客户端提供我的密钥库。

我得到这个错误。

线程“主”javax.net.ssl.SSLPeerUnverifiedException 中的异常:对等体未通过身份验证
    在 com.sun.net.ssl.internal.ssl.SSLSessionImpl.getPeerCertificates(未知来源)
    在 org.apache.http.conn.ssl.AbstractVerifier.verify(AbstractVerifier.java:128)
    在 org.apache.http.conn.ssl.SSLSocketFactory.connectSocket(SSLSocketFactory.java:397)
    在 org.apache.http.impl.conn.DefaultClientConnectionOperator.openConnection(DefaultClientConnectionOperator.java:148)
    在 org.apache.http.impl.conn.AbstractPoolEntry.open(AbstractPoolEntry.java:149)
    在 org.apache.http.impl.conn.AbstractPooledConnAdapter.open(AbstractPooledConnAdapter.java:121)
    在 org.apache.http.impl.client.DefaultRequestDirector.tryConnect(DefaultRequestDirector.java:573)
    在 org.apache.http.impl.client.DefaultRequestDirector.execute(DefaultRequestDirector.java:425)
    在 org.apache.http.impl.client.AbstractHttpClient.execute(AbstractHttpClient.java:820)
    在 org.apache.http.impl.client.AbstractHttpClient.execute(AbstractHttpClient.java:941)
    在 org.apache.http.impl.client.AbstractHttpClient.execute(AbstractHttpClient.java:919)
    在 com.googlecode.sardine.impl.SardineImpl.execute(SardineImpl.java:684)
    在 com.googlecode.sardine.impl.SardineImpl.list(SardineImpl.java:339)
    在 com.googlecode.sardine.impl.SardineImpl.getResources(SardineImpl.java:326)
    在 sardine.main(sardine.java:15)

我该如何设置?

4

2 回答 2

1

非常简单的例子(对于http://mydrive.net和 Linux):

  • 使用 OpenSSL 从 mydrive.net 下载证书
    • openssl s_client -connect webdav.mydrive.ch:443 > mydrive.net.crt
  • 删除 mydrive.net.crt 文件中除 BEGIN 和 END(包括)之间的所有内容
  • 生成一个新的密钥库:
    • keytool -genkey -alias dummy -keyalg RSA -keystore /etc/ssl/certs/java/yourKeyStore.jks -keysize 2048
    • 使用安全密码
    • 删除未使用的生成证书
      • keytool -delete -alias dummy -keystore /etc/ssl/certs/java/yourKeyStore.jks
  • 从 mydrive.net 导入证书
    • keytool -import -trustcacerts -alias mydrive.net -keystore /etc/ssl/certs/java/kyourKeyStore.jks -file ./mydrive.net.crt
  • 验证导入:
    • keytool -list -keystore /etc/ssl/certs/java/yourKeyStore.jks
  • 为密钥库添加 Java 参数
    • JAVA_OPTS="$JAVA_OPTS -Djavax.net.ssl.trustStore=/etc/ssl/certs/java/yourKeyStore.jks"
  • 重启 JVM

现在您可以使用 Sardine 而无需覆盖或重新实现方法。只需使用

Sardine sardine = SardineFactory.begin(username, password);
List<DavResource> resources = sardine.list("https://webdav.mydrive.ch/");

提示:确保使用正确的证书。例如,MyDrive 有几个证书

于 2012-04-23T11:12:08.317 回答
0

将密钥库存储为原始资源,加载它们并使用它们来初始化SSLSocketFactory。您可以使用它来实例化一个HttpClient. 要插入 Sardine,您需要覆盖他们在 Wiki 中指定的方法以返回您的自定义HttpClient实例。

于 2011-10-31T02:22:59.383 回答