【发布时间】:2015-09-09 05:10:19
【问题描述】:
我正在开发一个需要客户端证书身份验证的 Android 应用程序(使用 PKCS 12 文件)。
在所有 apache.http.* 被弃用之后,我们已经开始对网络层进行相当大的重构工作,我们决定使用 OkHttp 作为替代品,到目前为止我非常喜欢。
但是,我还没有找到任何其他方法来处理客户端证书身份验证,而不使用 SSLSocketFactory、OkHttp 或其他任何东西。那么在这种特殊情况下,最好的行动方案是什么?
OkHttp 是否有另一种方式来处理这种身份验证?
【问题讨论】:
-
SSLSocketFactory未弃用,无论是在 current shipping versions of Android 还是在 M 开发者预览版中。 -
天哪,你说得对,我从来没有意识到 SSLSocketFactory 有 2 个类! org.apache.http.conn.ssl.SSLSocketFactory 已被弃用,但 javax.net.ssl.SSLSocketFactory 不是!非常感谢您的启发。
-
相反,我没有意识到 HttpClient 有自己的
SSLSocketFactory类。 :-)
标签: android ssl okhttp pkcs#12 sslsocketfactory