【问题标题】:RMI with SSL: Failed handshake带有 SSL 的 RMI:握手失败
【发布时间】:2014-05-03 11:48:17
【问题描述】:

我正在使用 RMI 编写客户端服务器应用程序,并且我想保护客户端和服务器之间的流量。我想为此使用SslRMIClientSocketFactory 和SslRMIServerSocketFactory。

我为客户端和服务器创建了一个密钥对(client.private 和 server.private),还为客户端和服务器创建了一个证书(client.public 和 server.public)。

我认为我正确地将密钥对添加到密钥库并将证书添加到信任库。 我只在导出对象时使用自定义 Socket Factory,而不是在创建 RMI 注册表时使用。这是我的代码:

服务器:

public class Server implements ServerProtocol {
    public Server() {
        super();
        SecureRandom sr = new SecureRandom();
        sr.nextInt();

        KeyStore clientKeyStore = KeyStore.getInstance("JKS");
        FileInputStream client = new FileInputStream("src/client.public");
        String passphrase = //
        clientKeyStore.load(client, passphrase.toCharArray());
        client.close();

        KeyStore serverKeyStore = KeyStore.getInstance("JKS");
        FileInputStream server = new FileInputStream("src/server.private");
        String password = //
        serverKeyStore.load(server, password.toCharArray());
        server.close();

        TrustManagerFactory tmf = TrustManagerFactory.getInstance("SunX509");
        tmf.init(clientKeyStore);

        KeyManagerFactory kmf = KeyManagerFactory.getInstance("SunX509");
        kmf.init(serverKeyStore, password.toCharArray());

        SSLContext SSLC = SSLContext.getInstance("TLS");
        SSLC.init(kmf.getKeyManagers(), tmf.getTrustManagers(), sr);

        SslRMIClientSocketFactory csf = new SslRMIClientSocketFactory();
        SslRMIServerSocketFactory ssf = new SslRMIServerSocketFactory(null, null, true);

        LocateRegistry.createRegistry(2020).rebind("server", this);
        UnicastRemoteObject.exportObject(this, 2020, csf, ssf);
    }

    public void sayHello() {
        System.out.println("Hello");
    }
}

客户:

public class Client implements ClientProtocol {

    public Client() {
        SecureRandom sr = new SecureRandom();
        sr.nextInt();

        KeyStore serverKeyStore = KeyStore.getInstance("JKS");
        FileInputStream server = new FileInputStream("src/server.public");
        String passphrase = //
        serverKeyStore.load(server, passphrase.toCharArray());
        server.close();

        KeyStore clientKeyStore = KeyStore.getInstance("JKS");
        FileInputStream client = new FileInputStream("src/client.private");
        String password = //
        clientKeyStore.load(client, password.toCharArray());
        client.close();

        TrustManagerFactory tmf = TrustManagerFactory.getInstance("SunX509");
        tmf.init(serverKeyStore);

        KeyManagerFactory kmf = KeyManagerFactory.getInstance("SunX509");
        kmf.init(clientKeyStore, password.toCharArray());

        SSLContext SSLC = SSLContext.getInstance("TLS");
        SSLC.init(kmf.getKeyManagers(), tmf.getTrustManagers(), sr);

        SslRMIClientSocketFactory csf = new SslRMIClientSocketFactory();
        SslRMIServerSocketFactory ssf = new SslRMIServerSocketFactory(null, null, true);

        Registry reg = LocateRegistry.getRegistry("localhost", 2020);
        serverStub = (ServerService) reg.lookup("server");
        stub = (ClientService) UnicastRemoteObject.exportObject(this, 2020, csf, ssf);

        serverStub.sayHello();
    }
}

当我运行它时,我收到以下错误消息:

javax.net.ssl.SSLHandshakeException: Received fatal alert: handshake_failure
at com.sun.net.ssl.internal.ssl.Alerts.getSSLException(Alerts.java:174)
at com.sun.net.ssl.internal.ssl.Alerts.getSSLException(Alerts.java:136)
at com.sun.net.ssl.internal.ssl.SSLSocketImpl.recvAlert(SSLSocketImpl.java:1822)
at com.sun.net.ssl.internal.ssl.SSLSocketImpl.readRecord(SSLSocketImpl.java:1004)
at com.sun.net.ssl.internal.ssl.SSLSocketImpl.performInitialHandshake(SSLSocketImpl.java:1188)
at com.sun.net.ssl.internal.ssl.SSLSocketImpl.writeRecord(SSLSocketImpl.java:654)
at com.sun.net.ssl.internal.ssl.AppOutputStream.write(AppOutputStream.java:100)
at java.io.BufferedOutputStream.flushBuffer(BufferedOutputStream.java:65)
at java.io.BufferedOutputStream.flush(BufferedOutputStream.java:123)
at java.io.DataOutputStream.flush(DataOutputStream.java:106)
at sun.rmi.transport.tcp.TCPChannel.createConnection(TCPChannel.java:211)
at sun.rmi.transport.tcp.TCPChannel.newConnection(TCPChannel.java:184)
at sun.rmi.server.UnicastRef.invoke(UnicastRef.java:110)
at java.rmi.server.RemoteObjectInvocationHandler.invokeRemoteMethod(RemoteObjectInvocationHandler.java:178)
at java.rmi.server.RemoteObjectInvocationHandler.invoke(RemoteObjectInvocationHandler.java:132)
at com.sun.proxy.$Proxy0.sayHello(Unknown Source)
at project.Client.<init>(Client.java:100)
at project.Client.main(Client.java:785)

我使用以下命令来创建密钥、导出和导入它们:

keytool -genkey -alias clientprivate -keystore client.private -storetype JKS -keyalg rsa -storepass * -keypass * -validity 360
keytool -genkey -alias serverprivate -keystore server.private -storetype JKS -keyalg rsa -storepass * -keypass * -validity 360

keytool -export -alias clientprivate -keystore client.private -file temp.key -storepass *
keytool -import -noprompt -alias clientpublic -keystore client.public -file temp.key -storepass *

keytool -export -alias serverprivate -keystore server.private -file temp.key -storepass *
keytool -import -noprompt -alias serverpublic -keystore server.public -file temp.key -storepass *

我是否需要配置其他东西才能完成这项工作? Eclipse 中有什么东西?

【问题讨论】:

    标签: java ssl client-server rmi


    【解决方案1】:

    您正在使用 SSL 套接字工厂创建注册表,但您没有向 getRegistry() 提供套接字工厂。

    【讨论】:

    • 发布堆栈跟踪的其余部分。将其编辑到您的问题中。您至少需要在服务器中配置一个密钥库。
    • 我已经发布了完整的堆栈跟踪。什么是密钥库,为什么需要它以及如何配置它?
    • 您现在需要好好看看 JSSE 参考指南。您需要密钥库中的服务器证书和密钥对,并且需要由 CA 签署或导入到客户端信任库中。
    • 是的,我会在问题中使用我使用的命令
    • 请使用 -Djava.rmi.server.logCalls=true 运行您的服务器并将结果编辑到您的问题中。
    【解决方案2】:

    我能够通过避免内置 Java 类 SslRMIClientSocketFactory 和 SslRMIServerSocketFactory 并创建自己的类来实现 RMIClientSocketFactory 和 RMIServerSocketFactory 接口来解决这个问题。

    RMIClientSocketFactory

    public class MyClientSocketFactory implements RMIClientSocketFactory, Serializable {
    
        public MyClientSocketFactory() {}
    
        public Socket createSocket(String host, int port) {
    
            SecureRandom sr = new SecureRandom();
            sr.nextInt();
    
            KeyStore serverKeyStore = KeyStore.getInstance("JKS");
            FileInputStream server = new FileInputStream("src/server.public");
            String passphrase = //
            serverKeyStore.load(server, passphrase.toCharArray());
            server.close();
    
            KeyStore clientKeyStore = KeyStore.getInstance("JKS");
            FileInputStream client = new FileInputStream("src/client.private");
            String password = //
            clientKeyStore.load(client, password.toCharArray());
            client.close();
    
            TrustManagerFactory tmf = TrustManagerFactory.getInstance("SunX509");
            tmf.init(serverKeyStore);
    
            KeyManagerFactory kmf = KeyManagerFactory.getInstance("SunX509");
            kmf.init(clientKeyStore, password.toCharArray());
    
            SSLContext SSLC = SSLContext.getInstance("TLS");
            SSLC.init(kmf.getKeyManagers(), tmf.getTrustManagers(), sr);
    
            SSLSocketFactory sf = SSLC.getSocketFactory();
            SSLSocket socket = (SSLSocket) sf.createSocket(host, port);
    
            return socket;
        }
    
        public int hashCode() {
            return getClass().hashCode();
        }
    
        public boolean equals(Object obj) {
            if (obj == this) {
                return true;
            } else if (obj == null || getClass() != obj.getClass()) {
                return false;
            }
            return true;
        }
    
    }
    

    RMIServerSocketFactory

    public class MyServerSocketFactory implements RMIClientSocketFactory, Serializable {
    
        public MyServerSocketFactory() {}
    
        public Socket createSocket(String host, int port) {
    
            SecureRandom sr = new SecureRandom();
            sr.nextInt();
    
            KeyStore clientKeyStore = KeyStore.getInstance("JKS");
            FileInputStream client = new FileInputStream("src/client.public");
            String passphrase = //
            clientKeyStore.load(client, passphrase.toCharArray());
            client.close();
    
            KeyStore serverKeyStore = KeyStore.getInstance("JKS");
            FileInputStream server = new FileInputStream("src/server.private");
            String password = //
            serverKeyStore.load(server, password.toCharArray());
            server.close();
    
            TrustManagerFactory tmf = TrustManagerFactory.getInstance("SunX509");
            tmf.init(serverKeyStore);
    
            KeyManagerFactory kmf = KeyManagerFactory.getInstance("SunX509");
            kmf.init(clientKeyStore, password.toCharArray());
    
            SSLContext SSLC = SSLContext.getInstance("TLS");
            SSLC.init(kmf.getKeyManagers(), tmf.getTrustManagers(), sr);
    
            SSLServerSocketFactory sf = SSLC.getServerSocketFactory();
            SSLServerSocket socket = (SSLServerSocket) sf.createServerSocket(host, port);
    
            return socket;
        }
    
        public int hashCode() {
            return getClass().hashCode();
        }
    
        public boolean equals(Object obj) {
            if (obj == this) {
                return true;
            } else if (obj == null || getClass() != obj.getClass()) {
                return false;
            }
            return true;
        }
    
    }
    

    【讨论】:

      猜你喜欢
      • 2017-10-24
      • 2018-07-28
      • 2016-02-06
      • 2012-10-11
      • 2015-03-16
      • 2021-12-28
      • 2018-10-17
      • 2016-04-29
      相关资源
      最近更新 更多