【问题标题】:javax.net.ssl.SSLHandshakeException while connecting to third Party URL using HTTPPost使用 HTTPPost 连接到第三方 URL 时出现 javax.net.ssl.SSLHandshakeException
【发布时间】:2015-10-04 23:57:23
【问题描述】:

代码片段:

这是一个独立的多线程核心 java 应用程序,它使用 httpclient-4.0-beta1.jar 进行连接。

例外:

尝试连接客户端url时出现以下异常,我需要发送请求。

javax.net.ssl.SSLHandshakeException:远程主机关闭连接 握手期间 javax.net.ssl.SSLException: Connection has been 关机:javax.net.ssl.SSLHandshakeException:远程主机关闭 握手期间的连接 在 sun.security.ssl.SSLSocketImpl.checkEOF(SSLSocketImpl.java:1496) 在 sun.security.ssl.SSLSocketImpl.checkWrite(SSLSocketImpl.java:1508) 在 sun.security.ssl.AppOutputStream.write(AppOutputStream.java:70) 在 org.apache.http.impl.conn.DefaultClientConnection.close(DefaultClientConnection.java:161) 在 org.apache.http.impl.conn.AbstractPooledConnAdapter.close(AbstractPooledConnAdapter.java:158) 在 com.firstdata.prepaid.closedloop.service.realtime.transaction.processor.ProcessorThread.run(ProcessorThread.java:25) 引起:javax.net.ssl.SSLHandshakeException:远程主机关闭 握手期间的连接 在 sun.security.ssl.SSLSocketImpl.readRecord(SSLSocketImpl.java:953) 在 sun.security.ssl.SSLSocketImpl.performInitialHandshake(SSLSocketImpl.java:1332) 在 sun.security.ssl.SSLSocketImpl.writeRecord(SSLSocketImpl.java:709) 在 sun.security.ssl.AppOutputStream.write(AppOutputStream.java:122) 在 org.apache.http.impl.io.AbstractSessionOutputBuffer.flushBuffer(AbstractSessionOutputBuffer.java:87) 在 org.apache.http.impl.io.AbstractSessionOutputBuffer.write(AbstractSessionOutputBuffer.java:107) ... 12 更多原因:java.io.EOFException: SSL 对等体错误关闭

   *********************

对于

SSLContext we used 
    SSLContext context = SSLContext.getInstance(TLSv1_2);

对于连接:

 HttpParams params = new BasicHttpParams();
 ConnManagerParams.setMaxConnectionsPerRoute(params, new ConnPerRouteBean(900));
 ConnManagerParams.setMaxTotalConnections(params, 1800);
 HttpConnectionParams.setConnectionTimeout(params, 30); // Connection timeout when requesting a connection.
HttpConnectionParams.setSoTimeout(params, 30); // Connection level timeout for waiting on data if Method level not provided.
HttpConnectionParams.setLinger(params, 0); //Disabled - How long a socket lingers after close() is called.
HttpConnectionParams.setStaleCheckingEnabled(params, false); // Disabled - Check the connec tion before attempting to use.
HttpConnectionParams.setTcpNoDelay(params, false); // Disabled - Enables Nagles Algorithm for performance.

HttpProtocolParams.setVersion(params, HttpVersion.HTTP_1_1); // Http Protocol Version to use.
HttpProtocolParams.setUseExpectContinue(params, false); 
HttpProtocolParams.setContentCharset(params, "ISO-8859-1"); // Body Content Character Set.
HttpProtocolParams.setHttpElementCharset(params, "ISO-8859-1"); // Header Content Character Set. 
HttpClientParams.setAuthenticating(params, false);
ConnManagerParams.setTimeout(params, 30);

HttpClientParams.setRedirecting(params, false); // Disabled - Allow Redirects.
HttpClientParams.setCookiePolicy(params, CookiePolicy.BEST_MATCH);

 SchemeRegistry httpSecureSchemeRegistry = new SchemeRegistry();    
 httpSecureSchemeRegistry.register(new Scheme("https",SSLSocketFactory.getSocketFactory(),443));
 ClientConnectionManager cmHttpSecure = new ThreadSafeClientConnManager(params, httpSecureSchemeRegistry);
 this.httpSecureClient = new DefaultHttpClient(cmHttpSecure, params);

 HttpPost httpPost = new HttpPost(clientURL);
 this.httpSecureClient.execute(httpPost);

我正在使用以下配置通过 shell 脚本运行它,起初 1 尝试使用代理执行,但之后我也配置了代理 但仍然存在同样的问题。在此方面的任何帮助将不胜感激。

$JAVA_HOME/java -Xms128m -Xmx1024m -cp $CLASSPATH -Djavax.net.ssl.trustStore=/java/jdk1.7.0_49/jre/lib/security/cacerts -Djavax.net.ssl.keyStorePassword=changeit -Djavax.http.proxyHost=proxyAddress -Djavax.http.port=8080  > ./out.log 2>&1 &

【问题讨论】:

    标签: java ssl https http-post apache-httpclient-4.x


    【解决方案1】:

    javax.net.ssl.SSLHandshakeException: 握手期间远程主机关闭连接

    这几乎可以是任何东西,但通常与服务器证书的验证无关。此错误的一些常见原因:

    • 服务器需要SNI,但客户端没有使用 SNI。尤其是 Android SDK 附带的 Apache HTTP 客户端不支持 SNI。
    • 服务器需要客户端不发送或服务器不接受的客户端证书。
    • 密码、协议版本不匹配...

    要调试问题尝试与其他客户端联系服务器,尝试与客户端联系其他服务器,玩弄密码协议版本,查看数据包捕获等。还要查看服务器端的日志。不幸的是,SSL 问题很难调试,因为没有得到太多有用的错误消息。

    【讨论】:

      【解决方案2】:

      我在 localhost 上对自签名证书进行 REST 调用,所以我想将我的证书添加到 cacert 文件中的 jvm 但之后这对我来说很好
      CloseableHttpClient client = HttpClients.custom().setSSLHostnameVerifier(new NoopHostnameVerifier()).build();

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2015-11-23
        • 1970-01-01
        • 1970-01-01
        • 2014-06-02
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多