android CertPathValidatorException 与Unable to extract the trust manager on Android10Platform解决

本文介绍了解决Android应用在服务器IP切换为https时遇到的证书验证问题的方法,包括处理UnabletoextractthetrustmanageronAndroid10Platform异常的具体步骤,并提供了一个信任管理器工具类。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

android CertPathValidatorException 与Unable to extract the trust manager on Android10Platform解决
服务器IP切换为https时 可能会遇到这些问题,app需要进行https证书验证
为了使用app内置证书可以做以下处理:

但是还是可能会报如下异常:
Unable to extract the trust manager on Android10Platform

原因:builder.sslSocketFactory(sslContext.getSocketFactory());
这个方式已经过时了,需要新的方式
工具类:

public class SSLContextUtil {
    /**
     *
     */
    public static SSLContext getDefaultSLLContext() {
        SSLContext sslContext = null;
        try {
            sslContext = SSLContext.getInstance("TLS");
            sslContext.init(null, new X509TrustManager[]{trustManager}, new SecureRandom());
        } catch (Exception e) {
            e.printStackTrace();
        }
        return sslContext;
    }


    /**
     * 信任管理器
     */
    public static final X509TrustManager trustManager = new X509TrustManager() {
        @Override
        public void checkClientTrusted(X509Certificate[] chain, String authType) throws CertificateException {

        }

        @Override
        public void checkServerTrusted(X509Certificate[] chain, String authType) throws CertificateException {

        }

        @Override
        public X509Certificate[] getAcceptedIssuers() {
            return new X509Certificate[0];
        }
    };

    /**
     * 域名验证
     */
    public static final HostnameVerifier HOSTNAME_VERIFIER = new HostnameVerifier() {
        @Override
        public boolean verify(String hostname, SSLSession session) {

            return true;
        }
    };
}

使用如下方式:

private OkHttpClient.Builder mBuilder
        SSLContext sslContext = SSLContextUtil.getDefaultSLLContext();
        if (sslContext != null) {
            mBuilder.sslSocketFactory(sslContext.getSocketFactory(), SSLContextUtil.trustManager);
        }
        mBuilder.hostnameVerifier(SSLContextUtil.HOSTNAME_VERIFIER);

以上方法能快速处理服务端证书验证的问题,这种只是非内置证书的解决方式,希望能帮助到大家

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值