Android双向认证配置过程

1(可以绕过)准备过程
为了让这个教程可以一直复用,打算直接写一个双向认证的APP作为素材。
工具:
●protecle(签名文件转换)
●keytool(java自己就有)
●openssl(apache里有)
●apache
●android studio
1.1 AndroidStudio构造本体代码
代码很简单,主要是TrustCA、OKHTTPPackage(OKHTTP的封装类,当然直接调用也行)和进行双签校验的类SSLVerify。这三个类都可以复制我这里的。
1.2 准备双签证书
其实就是构造两个证书公私钥->转换格式。只不过这方面资料很少,幸亏当时踩过坑有经验了。
keytool(openssl也行,但是输出格式不一样)直接生成两个证书:
.\keytool.exe -genkeypair -keyalg RSA -alias client -keystore client.jks -keypass augusttheodor -storepass augusttheodor -validity 365000
生成证书client.jks 与server.jks。

image.png


然后开始转换格式,apache那里需要crt与key格式,android这里需要bks与cer格式。
keytool先导出jks证书为cer格式:
.\keytool.exe -export -alias client -keystore client.jks -storepass augusttheodor -file client.cer
用protecle打开client的jks证书,转换jks证书为bks格式:

image.png


点击保存,导出为bks文件。
用openssl将server.cer转换成server.crt:
.\openssl.exe x509 -inform DER -in server.cer -out server.crt
用openssl将server的key导出:
.\openssl pkcs12 -nocerts -nodes -in server.jks -out server.key
 

若有收获,就点个赞吧

相关推荐

  1. kingbase配置SSL双向认证

    2024-04-30 20:02:03       29 阅读
  2. HTTPS双向认证

    2024-04-30 20:02:03       44 阅读
  3. 基于openssl实现TCP双向认证

    2024-04-30 20:02:03       15 阅读
  4. cpprestsdk https双向认证小测

    2024-04-30 20:02:03       10 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-04-30 20:02:03       14 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-30 20:02:03       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-30 20:02:03       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-30 20:02:03       18 阅读

热门阅读

  1. Android Glide 获取动图的第一帧

    2024-04-30 20:02:03       9 阅读
  2. Czi.算法学习(三)

    2024-04-30 20:02:03       11 阅读
  3. 表达式解析器MVEL的了解

    2024-04-30 20:02:03       8 阅读
  4. MSP未来趋势

    2024-04-30 20:02:03       8 阅读
  5. 【Spring AI】前言

    2024-04-30 20:02:03       9 阅读
  6. 【多维动态规划】Leetcode 72. 编辑距离【中等】

    2024-04-30 20:02:03       8 阅读
  7. Redis使用手册之字符串

    2024-04-30 20:02:03       15 阅读