Netty如何配置非废弃的全信任SSL证书HttpClient SslProvider
适配非废弃API的代码实现
直接替换原逻辑为以下代码即可,效果和旧代码完全一致:
httpClient.secure(spec -> { spec.sslContext(SslContextSpec.forClient() .configure(sslContextBuilder -> sslContextBuilder.trustManager(InsecureTrustManagerFactory.INSTANCE) ) ); });
逻辑说明
- 新API要求传入
SslProvider.ProtocolSslContextSpec类型的参数,我们通过SslContextSpec.forClient()获取客户端场景的对应实例 configure方法的回调参数是已经加载了默认配置的SslContextBuilder对象,我们只需要在这个基础上添加自定义的trustManager规则即可- 重要提醒:
InsecureTrustManagerFactory会跳过所有证书校验,存在极大的中间人攻击风险,禁止在生产环境使用,仅可用于本地测试场景
内容的提问来源于stack exchange,提问作者membersound
相关产品推荐
相关产品推荐

