【发布时间】:2020-10-04 01:41:54
【问题描述】:
关于Netty和io.netty.handler.ssl.SslContext的一个小问题
在 Tomcat 和org.apache.http.ssl.SSLContexts 中,我们可以执行以下操作:
HttpClient httpClient = HttpClients.custom() .setSSLContext(SSLContexts.custom() .loadKeyMaterial(someKeystorePropertlyInitialized) .loadTrustMaterial(someTruststorePropertlyInitialized) 。建造()) .setSSLHostnameVerifier(NoopHostnameVerifier.INSTANCE) .build();
(感谢我们是否可以保留字体而不包裹在代码块中)
这可以例如解决问题,例如 Caused by: java.security.cert.CertificateException: No subject Alternative DNS name matching xxx found
(这个问题不是关于NoopHostnameVerifier.INSTANCE 是否是解决这个问题的正确方法。)
我的问题是,.setSSLHostnameVerifier(NoopHostnameVerifier.INSTANCE),没有 .trustManager(InsecureTrustManagerFactory.INSTANCE)在Netty中的等价物是什么,因为我有一个真正的信任存储,我只想跳过主机名,而不是全部
也许reactor.netty.http.client.HttpClient; HttpClient.create() 的东西?
【问题讨论】:
-
你好@pyb,谢谢你的链接。我忘了在我的问题中提到,没有做 InsecureTrustManagerFactory.INSTANCE,因为我不想跳过所有内容,只是主机名。很好,问题已编辑。
标签: java netty reactor-netty