茂名阿里云代理商:android 获取证书指纹

要在Android上获取证书的指纹,您可以使用以下代码片段:

import java.security.MessageDigest;
import java.security.NoSuchAlgorithmException;

public class CertificateUtils {
    public static String getCertificateFingerprint(Context context, String packageName) {
        try {
            Signature[] signatures = context.getPackageManager().getPackageInfo(packageName, PackageManager.GET_SIGNATURES).signatures;
            if (signatures.length > 0) {
                Signature signature = signatures[0];
                byte[] certBytes = signature.toByteArray();

                MessageDigest messageDigest = MessageDigest.getInstance("SHA1");
                byte[] digest = messageDigest.digest(certBytes);

                StringBuilder builder = new StringBuilder();
                for (byte b : digest) {
                    builder.append(Integer.toHexString((b & 0xFF) | 0x100).substring(1, 3));
                    builder.append(":");
                }

                return builder.toString().toUpperCase();
            }
        } catch (PackageManager.NameNotFoundException | NoSuchAlgorithmException e) {
            e.printStackTrace();
        }
        return null;
    }
}

然后,您可以在您的Activity类中使用以下代码来获取证书指纹:

String packageName = getApplicationContext().getPackageName();
String fingerprint = CertificateUtils.getCertificateFingerprint(getApplicationContext(), packageName);
if (fingerprint != null) {
    Log.d("Fingerprint", fingerprint);
} else {
    Log.e("Fingerprint", "Failed to get certificate fingerprint");
}

在上述代码中,packageName 是您想要获取指纹的应用程序的包名。请确保在使用上述代码之前,您已经获取了适当的权限(例如,<uses-permission android:name="android.permission.GET_PACKAGE_SIZE" />)。

在Android中获取证书指纹,可以通过以下代码实现:

import java.security.MessageDigest;
import java.security.cert.CertificateException;
import java.security.cert.X509Certificate;
import javax.net.ssl.X509TrustManager;

public class MyTrustManager implements X509TrustManager {
    @Override
    public void checkClientTrusted(X509Certificate[] chain, String authType) throws CertificateException {
        // 不做任何操作,接受任意客户端证书
    }

    @Override
    public void checkServerTrusted(X509Certificate[] chain, String authType) {
        // 获取证书指纹
        for (X509Certificate cert : chain) {
            try {
                MessageDigest md = MessageDigest.getInstance("SHA-1");
                byte[] publicKey = md.digest(cert.getEncoded());
                // 将字节数组转换为十六进制字符串
                StringBuilder hexString = new StringBuilder();
                for (byte b : publicKey) {
                    String appendString = Integer.toHexString(0xFF & b).toUpperCase();
                    if (appendString.length() == 1)
                        hexString.append("0");
                    hexString.append(appendString);
                    hexString.append(":");
                }
                String fingerprint = hexString.toString().substring(0, hexString.length() - 1);
                System.out.println("证书指纹:" + fingerprint);
            } catch (Exception e) {
                e.printStackTrace();
            }
        }
    }

    @Override
    public X509Certificate[] getAcceptedIssuers() {
        return new X509Certificate[0];
    }
}

然后在你的网络请求方法中使用上述TrustManager,可以在HttpsURLConnection中设置如下:

URL url = new URL("https://example.com");
HttpsURLConnection connection = (HttpsURLConnection) url.openConnection();
connection.setSSLSocketFactory(getSSLSocketFactory());
connection.setHostnameVerifier(new HostnameVerifier() {
    @Override
    public boolean verify(String hostname, SSLSession session) {
        // 不进行主机名验证,接受任意域名主机
        return true;
    }
});
connection.connect();

其中,getSSLSocketFactory()方法用于获取自定义的SSLSocketFactory,代码如下:

茂名阿里云代理商:android 获取证书指纹
import java.security.KeyStore;
import javax.net.ssl.SSLContext;
import javax.net.ssl.TrustManager;
import javax.net.ssl.TrustManagerFactory;
import javax.net.ssl.X509TrustManager;

public class SSLUtil {
    public static javax.net.ssl.SSLSocketFactory getSSLSocketFactory() {
        X509TrustManager trustManager = new MyTrustManager();
        TrustManager[] trustManagers = new TrustManager[] { trustManager };
        SSLContext sslContext;
        try {
            sslContext = SSLContext.getInstance("TLS");
            sslContext.init(null, trustManagers, null);
            return sslContext.getSocketFactory();
        } catch (Exception e) {
            e.printStackTrace();
        }
        return null;
    }
}

以上代码通过自定义的TrustManager,实现了获取服务器证书指纹的功能。

发布者:luotuoemo,转转请注明出处:https://www.jintuiyun.com/141794.html

(0)
luotuoemo的头像luotuoemo
上一篇 2024年2月9日 11:03
下一篇 2024年2月9日 11:13

相关推荐

  • 阿里云企业邮箱:阿里云如何防止企业邮箱被仿冒?

    阿里云企业邮箱:构筑防仿冒的铜墙铁壁,守护企业通信安全 企业邮箱仿冒的危害与挑战 在数字化商业环境中,企业邮箱是商务沟通的核心枢纽。然而,不法分子通过伪造发件人、仿冒域名等手段实施钓鱼攻击和商业欺诈,轻则导致数据泄露,重则造成巨额经济损失。阿里云企业邮箱针对此类威胁,构建了覆盖全链路的多维防护体系,从根源上杜绝邮箱仿冒风险,让企业通信安全无虞。 SPF/DK…

    2025年6月24日
    48800
  • 阿里云集团培训中心

    阿里巴巴(中国)教育科技有限公司合肥轩昂培训中心是干什么的? 我也是,让我来面试,面试英语口语,笔试英文外贸方面的,面试通过了,马上参加为期5天的电子商务外贸专员培训(还要培训PS一天),培训结束后他们说会有老师带我们去浙江义乌(也可能是宁波)那边去找用人单位(义乌的外贸公司,都有在阿里巴巴国际站注册的外贸公司)签合同,但是去义乌的费用和在义乌的住宿费要自理…

    2023年8月28日
    78200
  • 阿里云国际站注册教程:asp.net 调用监控

    为了在ASP.NET项目中使用阿里云的监控服务,你需要按照以下步骤来设置和调用: 注册阿里云账号: 访问阿里云官网,并找到国际站点。 按照网站指示完成注册流程。 创建并配置访问密钥: 登录到阿里云控制台。 导航到“访问管理”页面,创建一个访问密钥。这个密钥将用于你的ASP.NET应用程序与阿里云服务进行安全通信。 设置ASP.NET项目: 在你的ASP.NE…

    2024年7月5日
    65300
  • 烟台阿里云代理商:阿里云图片上传代码

    阿里云图片上传代码示例: var ALY = require('aliyun-sdk'); var oss = new ALY.OSS({ accessKeyId: '<accessKeyId>', secretAccessKey: '<secretAccessKey>', …

    2024年3月1日
    1.3K140
  • 阿里云客服全职真实收入

    阿里云客服的全职真实收入根据个人的职位和工作经验可能会有所不同。根据一些网上的讨论和资料,阿里云客服职位的初级员工的月薪大约在4000元至6000元人民币左右。随着工作经验和晋升,收入也会逐渐增加。高级客服或管理职位的员工的薪资可能更高,具体收入可能在8000元至1万元人民币或以上。此外,阿里云还会提供一些福利待遇,如五险一金、年终奖金等。需要注意的是,这只…

    2023年11月8日
    73700

发表回复

登录后才能评论

联系我们

4000-747-360

在线咨询: QQ交谈

邮件:ixuntao@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
购买阿里云服务器请访问:https://www.4526.cn/