• .NET Core 使用 HttpClient SSL 请求出错的解决办法


    问题

    使用 HTTP Client 请求 HTTPS 的 API 时出现 The certificate cannot be verified up to a trusted certification authority 异常,并且证书已经传入。

    下面就是问题代码:

    public class Program
    {
    	public static void Main(string[] args)
    	{
    		var url = @"https://xxx.xxx.xxx.xxx:xxxx/xxx-web/services/xxxx?wsdl";
    
    		var handler = new HttpClientHandler
    		{
    			ClientCertificateOptions = ClientCertificateOption.Manual,
    			ClientCertificates =
    			{
    				new X509Certificate2(@"E:cert
    ootTrust.cer","11111111"),
    				new X509Certificate2(@"E:certmiddleTrust.cer","11111111"),
    				new X509Certificate2(@"E:certwskey.pfx","ws654321")
    			}
    		};
    		
    		var webRequest = new HttpClient(handler);
    		var result = webRequest.GetStringAsync(url).GetAwaiter().GetResult();
    		Console.WriteLine(result);
    	}
    }
    

    原因

    因为在发出 HTTPS 请求的时候,HttpClient 都会检查 SSL 证书是否合法。如果不合法的话,就会导致抛出异常信息,而对方给出的证书是自签发的测试接口的证书,所以不是一个合法的 SSL 证书。

    解决

    HttpClientHandler 当中会有一个 ServerCertificateCustomValidationCallback 事件,该事件用于判定证书验证是否通过。我们可以挂接该事件,然后逻辑编写为直接返回 true 结果,这样就会忽略掉证书异常的情况。

    最新的代码如下:

    public class Program
    {
    	public static void Main(string[] args)
    	{
    		var url = @"https://xxx.xxx.xxx.xxx:xxxx/xxx-web/services/xxxx?wsdl";
    
    		var handler = new HttpClientHandler
    		{
    			ServerCertificateCustomValidationCallback = (message, certificate2, arg3, arg4) => true, 
    			ClientCertificateOptions = ClientCertificateOption.Manual,
    			ClientCertificates =
    			{
    				new X509Certificate2(@"E:cert
    ootTrust.cer","11111111"),
    				new X509Certificate2(@"E:certmiddleTrust.cer","11111111"),
    				new X509Certificate2(@"E:certwskey.pfx","ws654321")
    			}
    		};
    		
    		var webRequest = new HttpClient(handler);
    		var result = webRequest.GetStringAsync(url).GetAwaiter().GetResult();
    		Console.WriteLine("xx");
    	}
    }
    
  • 相关阅读:
    用GDB调试程序(一)
    Linux编程基础——GDB(设置断点)
    滴滴快车奖励政策,高峰奖励,翻倍奖励,按成交率,指派单数分级(10月12日~10月18日)
    北京Uber优步司机奖励政策(10月19日~10月25日)
    借贷宝人脸识别无需绑卡,需合作者共同冲刺
    王璐首次详解借贷宝诞生历程 直面创业从0到1
    创造信用收入 借贷宝颠覆创新普惠金融
    php中,如何将编译后的代码,反编译回去。
    chrome调试ajax
    提示text还能输入多少字节
  • 原文地址:https://www.cnblogs.com/myzony/p/10482113.html
Copyright © 2020-2023  润新知