You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用jcefmaven时如何忽略嵌入式Chromium浏览器的SSL错误

解决JCEF示例应用忽略SSL证书错误的方法

我正在使用jcefsampleapp演示应用,加载带无效证书的localhost时出现以下错误:

Exception in thread "AppKit Thread" Exception in thread "AppKit Thread" [0405/134130.277708:ERROR:cert_verify_proc_builtin.cc(874)] CertVerifyProcBuiltin for localhost failed:
----- Certificate i=2 (CN=root) -----
ERROR: No matching issuer found

[0405/134130.278498:ERROR:ssl_client_socket_impl.cc(970)] handshake failed; returned -1, SSL error code 1, net_error -202

证书错误界面

解决方法

要让JCEF忽略SSL证书验证,可通过以下两种方式修改代码:

1. 配置CefSettings添加命令行参数

在CEF初始化阶段,给CefSettings添加绕过证书检查的命令行参数:

CefSettings settings = new CefSettings();
// 忽略所有证书错误
settings.getCommandLineArgs().add("--ignore-certificate-errors");
// 针对localhost的不安全连接额外放行
settings.getCommandLineArgs().add("--allow-insecure-localhost");
// 初始化CEF实例
CefApp.getInstance(settings);

2. 自定义CefRequestHandler处理证书错误

如果需要更灵活的控制逻辑,可实现自定义请求处理器,重写证书错误处理方法:

public class CustomRequestHandler extends CefRequestHandlerAdapter {
    @Override
    public boolean onCertificateError(CefBrowser browser, CefSslErrorCallback callback, CefSslError error) {
        // 允许继续使用错误证书
        callback.Continue(true);
        return true;
    }
}

创建浏览器实例时绑定该处理器:

CefBrowser browser = CefApp.getInstance().createBrowser(url, settings, new CustomRequestHandler(), null);

重要提醒

  • 以上方法仅适用于开发测试场景,生产环境绝对不能使用,会导致严重的安全漏洞。
  • 若使用自签名证书,更安全的做法是将证书导入JCEF的信任存储,而非直接跳过验证。

内容的提问来源于stack exchange,提问作者Mindaugas Jaraminas

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 12:52:06