You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

C#使用自签名证书时HttpWebResponse.ContentLength返回-1如何解决

C# .NET 4.0 自签名SSL场景下HttpWebResponse.ContentLength为-1的解决方案

问题根因

这是.NET Framework 4.0中HttpWebRequest的已知行为:当SSL证书验证存在策略错误(哪怕你通过ServerCertificateValidationCallback回调返回true放过了验证),框架默认不会自动解析填充ContentLength属性。部分场景下服务器也会因为SSL验证状态的标记,返回Transfer-Encoding: chunked的响应,这种响应本身就不带Content-Length头,所以属性值为-1。

解决方案

方案1:手动读取响应头的Content-Length(优先使用)

如果服务器实际返回了Content-Length响应头,直接从响应头集合中手动读取解析即可,不需要修改原有请求逻辑:

long contentLength = -1;
string contentLengthHeader = response.Headers["Content-Length"];
if (!string.IsNullOrEmpty(contentLengthHeader) && long.TryParse(contentLengthHeader, out long parsedLength))
{
    contentLength = parsedLength;
}

方案2:读取完整响应流计算长度(针对分块传输场景)

如果服务器返回的是分块传输响应,本身没有Content-Length头,就需要将响应流完整读取后计算总字节长度:

using (Stream responseStream = response.GetResponseStream())
using (MemoryStream ms = new MemoryStream())
{
    byte[] buffer = new byte[4096];
    int bytesRead;
    while ((bytesRead = responseStream.Read(buffer, 0, buffer.Length)) > 0)
    {
        ms.Write(buffer, 0, bytesRead);
    }
    // 实际内容总字节长度
    long actualContentLength = ms.Length;
    // 后续需要用到响应内容可以直接从MemoryStream中获取
    byte[] contentBytes = ms.ToArray();
}

额外优化建议

当前直接将ServerCertificateValidationCallback返回true的写法存在安全风险,会放过所有SSL证书错误,包括中间人攻击场景。建议调整为只放行指定的自签名证书:

ServicePointManager.ServerCertificateValidationCallback += (sender, certificate, chain, sslPolicyErrors) => 
{
    // 无SSL错误直接放行
    if (sslPolicyErrors == SslPolicyErrors.None)
        return true;
    // 仅放行匹配指纹的自签名证书,指纹替换为你自己的证书指纹
    return certificate.GetCertHashString().Equals("你的自签名证书SHA1指纹", StringComparison.OrdinalIgnoreCase);
};

内容的提问来源于stack exchange,提问作者CJ Dennis

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 01:06:02