当前位置: 首页 > 知识库问答 >
问题:

REST assured抛出SSLPeerUnverifiedException:对等体未经过身份验证

单于亮
2023-03-14

我有一个服务,它公开了一个API我想测试。我在localhost上运行该服务,它有一个自签名证书。

我将。p12文件添加到test/resources和@BeforeAll:

    RestAssured
            .config()
            .sslConfig(
                    new SSLConfig().with().trustStoreType("PKCS12").and().relaxedHTTPSValidation().and()
                            .trustStore(ResourceUtils.getFile("classpath:cert.p12"), "mypassword"));

还增加了这个:

restassured.config().sslconfig(sslconfig.sslconfig().AllowAllHostNames());

但是,我得到以下错误:

javax.net.ssl.sslpeerunverifiedException:对等体未经过身份验证

为什么?

更新:
在运行时,我可以看到restassured.config().getsslconfig().getTrustStore()null,但怎么会呢?

更新2:我不介意REST assured会信任所有证书(安全性不是问题)

共有1个答案

山煜祺
2023-03-14

通过添加RelaxedHttpsValidation()(某种程度上)解决了这个问题,如下所示:

restassured.givid().RelaxedHttpsValidation()

缺点:您必须对每个HTTP调用都这样做。

 类似资料:
  • 再说一遍,SSLPeerunverificed的沉闷问题,但我没有使用自签名证书。我尝试使用HTTPS连接到主机。此主机具有正确的证书,Firefox和HttpsUrlConnection都没有任何问题。然而,在尝试使用HttpClient进行连接时,我遇到了可怕的异常。 有线索吗?还是小费在哪里看得更近? 谢了!

  • 我想在我的工作电脑上安装竹代理。我已经下载了jar文件,并尝试使用以下语法运行它 我得到错误javax.net.ssl.sslpeerunverifiedException:peer未经过身份验证。 这个错误的来源对我来说是清楚的--我们有一个自签名的SSL Sertificate。我尝试使用以下参数运行 但它并不起作用。 我尝试使用这个链接添加证书Java keytool从URL/端口添加服务器

  • 我有Geo Trust签署的https证书。所有浏览器打开我的网站非常好。我的应用程序通过https授权,大多数时候一切都好。但有时用户无法连接并出现错误: 上一个用户拥有Windows7x86和Java1.7_45u。它发生在随机的OSs和随机的java更新上,我不知道原因。有时它不会发生,但通常如果用户有这样的错误没有帮助。 我不能添加证书到用户的密钥,因为这是用户应用程序。 目标url是au

  • 我有一个应用程序jar,我正在使用DefaultHTTPClient类对象调用HTTPS url,但它给出的对等体不是authenticate异常,所以我想使用Keystore对jar进行签名。 根据@Duncan,我可以通过引用这个链接导入JVM中的。cer文件…我使用belloed命令将.cer导入到cacerts中 在此之后,我输入“Y”以信任证书 之后,我运行我的应用程序,但它仍然给我 堆

  • 问题内容: 从gradle 2.0升级到2.1时,您可能会看到以下错误。 公平地说,此错误不是由于gradle而引起的。这是java如何处理ssl连接的问题。 我正在使用以下Java版本。 您可以使用以下答案将安全证书导入Java安装。 我不在乎https下载,http对我来说足够了。所以看我的答案。 问题答案: 将您的存储库语法更改为以下之一 当前(2.1)gradle文档声称 我认为Maven