You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS API端点最低TLS设为1.2对Glide和Picasso的影响咨询

AWS TLS 1.2强制要求对Glide和Picasso的影响分析及建议

一、Picasso(2.8版本,依赖OkHttp 3.12.10)的情况

OkHttp协议与TLS版本的关联逻辑

你看到的DEFAULT_PROTOCOLS是OkHttp的HTTP层协议列表(优先HTTP/2,其次HTTP/1.1),而TLS是传输层的安全协议,二者分层协商:

  1. 握手阶段先协商TLS版本:OkHttp 3.12.10默认支持TLS 1.0、1.1、1.2、1.3(设备支持的前提下),当服务器强制要求最低TLS 1.2时,OkHttp会自动跳过TLS 1.0/1.1,协商到TLS 1.2或更高版本。
  2. TLS协商成功后,再协商HTTP协议:优先使用HTTP/2(需服务器支持),否则降级到HTTP/1.1,这两个HTTP协议都能在TLS 1.2环境下正常工作。

影响及建议

  • 默认配置下无影响,Picasso可以正常加载AWS端点的图片,因为OkHttp 3.12.10的默认TLS配置已包含TLS 1.2,能满足AWS的要求。
  • 若你自定义过OkHttp的TLS配置(比如手动指定了TLS版本范围),需要确保配置中只保留TLS 1.2及以上版本,移除TLS 1.0/1.1。
  • 建议做实际测试:调用AWS的目标图片端点,验证图片加载是否正常。

二、Glide的情况

Glide的网络请求组件分两种情况,影响各不相同:

1. 使用默认HttpUrlConnection组件

  • Android 5.0(API 21)及以上系统:默认启用TLS 1.2,无需额外配置,可正常加载图片。
  • Android 4.1-4.4(API 16-20)系统:HttpUrlConnection默认未启用TLS 1.2,需要自定义Glide的网络组件,手动配置SSLContext以支持TLS 1.2。

2. 使用OkHttp作为网络组件

如果你的Glide集成了OkHttp(比如通过glide-okhttp3-integration依赖),逻辑和Picasso一致:

  • 只要OkHttp版本在3.x及以上,默认配置就支持TLS 1.2,能适配AWS的要求。
  • 若自定义过OkHttp的TLS配置,需确保仅保留TLS 1.2及以上版本。

影响及建议

  • 先确认Glide使用的网络组件类型,针对性检查配置。
  • 针对Android 4.x的老旧设备,若使用默认HttpUrlConnection,必须修改网络组件配置启用TLS 1.2。
  • 同样需要实际测试验证图片加载功能。

内容的提问来源于stack exchange,提问作者Luther

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 21:52:53