Android拒绝自签名CA证书
创始人
2024-10-08 15:01:38
0

Android设备默认情况下会拒绝使用经过自签名的CA证书,因此需要使用证书授权机构(CA)来签名证书。以下是使用Bouncy Castle库创建自签名证书和CA证书的示例代码:

第一步是创建CA证书和私钥。这里使用RSA算法和SHA256散列:

Security.addProvider(new BouncyCastleProvider());

KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance("RSA", "BC");
keyPairGenerator.initialize(2048, new SecureRandom());

KeyPair caKeyPair = keyPairGenerator.generateKeyPair();

X509v3CertificateBuilder caCertBuilder =
    new JcaX509v3CertificateBuilder(new X500Name("CN=MyCA"), BigInteger.valueOf(1),
                                    new Date(System.currentTimeMillis() - 24 * 60 * 60 * 1000),
                                    new Date(System.currentTimeMillis() + 10 * 365 * 24 * 60 * 60 * 1000),
                                    new X500Name("CN=MyCA"), caKeyPair.getPublic());

ContentSigner signer =
    new JcaContentSignerBuilder("SHA256WithRSAEncryption").setProvider("BC")
        .build(caKeyPair.getPrivate());

X509Certificate caCert = new JcaX509CertificateConverter().setProvider("BC")
    .getCertificate(caCertBuilder.build(signer));

第二步是创建服务器证书和私钥,并将其用CA证书签名:

KeyPair serverKeyPair = keyPairGenerator.generateKeyPair();
X509v3CertificateBuilder serverCertBuilder =
    new JcaX509v3CertificateBuilder(caCert.getSubject(), BigInteger.valueOf(1),
                                    new Date(System.currentTimeMillis() - 24 * 60 * 60 * 1000),
                                    new Date(System.currentTimeMillis() + 10 * 365 * 24 * 60 * 60 * 1000),
                                    new X500Name("CN=MyServer"), serverKeyPair.getPublic());

signer = new JcaContentSignerBuilder("SHA256WithRSAEncryption").setProvider("BC")
    .build(caKeyPair.getPrivate());

X509Certificate serverCert = new Jca

相关内容

热门资讯

透视ai代打!wepoker轻... 透视ai代打!wepoker轻量版有透视吗,牵手游戏辅助,一贯是有挂(了解必备教程)-哔哩哔哩暗藏猫...
透视规律!wepoker有用吗... 透视规律!wepoker有用吗(透视)开挂辅助器(切实真的是有挂)-哔哩哔哩透视规律!wepoker...
透视挂!pokerworld破... 透视挂!pokerworld破解版下载,哈糖大菠萝破解器,秘籍教程(确实真的有挂)-哔哩哔哩1、不需...
受玩家影响!aapoker插件... 受玩家影响!aapoker插件,白银胡乐辅助脚本最新版安装方法,本来有挂(关于必备教程)-哔哩哔哩亲...
透视稳定!pokemmo辅助器... 透视稳定!pokemmo辅助器手机版下载(透视)开挂辅助技巧(其实存在有挂)-哔哩哔哩1)pokem...
透视好牌!wepoker开辅助... 透视好牌!wepoker开辅助能查到吗,wepokerplus脚本,教材教程(果然存在有挂)-哔哩哔...
透视好牌!wpk辅助,兴动休闲... 透视好牌!wpk辅助,兴动休闲辅助,果然是真的挂(解密AI教程)-哔哩哔哩1、下载好兴动休闲辅助辅助...
透视输赢!wepoker好友房... 透视输赢!wepoker好友房开挂(透视)开挂辅助神器(果然是真的挂)-哔哩哔哩1、不需要AI权限,...
透视能赢!德扑圈透视挂,wep... 透视能赢!德扑圈透视挂,wepoker怎么设置房间,妙计教程(好像有挂)-哔哩哔哩1、在wepoke...
为切实保障!德普之星私人局辅助... 为切实保障!德普之星私人局辅助器,新九九辅助,切实存在有挂(科普高科技教程)-哔哩哔哩德普之星私人局...