Ответ 1
Это проблема протокола безопасности. Я использую TLSv1, но хост принимает только TLSv1.1 и TLSv1.2, тогда я изменил протокол на Java с инструкцией ниже:
System.setProperty("https.protocols", "TLSv1.1")
;
Мне нужно сделать запрос через протокол HTTPS. Я написал следующий код:
import java.net.HttpURLConnection;
import java.net.URL;
import org.junit.Test;
public class XMLHandlerTest {
private static final String URL = "https://ancine.band.com.br/xml/pgrt1_dta_20150303.xml";
@Test
public void testRetrieveSchedule() {
try {
HttpURLConnection connection = (HttpURLConnection) new URL(URL).openConnection();
connection.setRequestMethod("HEAD");
int responseCode = connection.getResponseCode();
System.out.println(responseCode);
} catch (Exception e) {
e.printStackTrace();
}
}
}
Я получил это исключение stacktrace с java.io.EOFException:
javax.net.ssl.SSLHandshakeException: Remote host closed connection during handshake
at sun.security.ssl.SSLSocketImpl.readRecord(SSLSocketImpl.java:953)
at sun.security.ssl.SSLSocketImpl.performInitialHandshake(SSLSocketImpl.java:1332)
at sun.security.ssl.SSLSocketImpl.startHandshake(SSLSocketImpl.java:1359)
at sun.security.ssl.SSLSocketImpl.startHandshake(SSLSocketImpl.java:1343)
at sun.net.www.protocol.https.HttpsClient.afterConnect(HttpsClient.java:563)
at sun.net.www.protocol.https.AbstractDelegateHttpsURLConnection.connect(AbstractDelegateHttpsURLConnection.java:185)
at sun.net.www.protocol.http.HttpURLConnection.getInputStream(HttpURLConnection.java:1301)
at java.net.HttpURLConnection.getResponseCode(HttpURLConnection.java:468)
at sun.net.www.protocol.https.HttpsURLConnectionImpl.getResponseCode(HttpsURLConnectionImpl.java:338)
at br.com.onebr.onesocial.arte1.service.core.scheduler.Arte1XMLHandlerTest.testRetrieveSchedule(Arte1XMLHandlerTest.java:16)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:57)
at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
at java.lang.reflect.Method.invoke(Method.java:606)
at org.junit.runners.model.FrameworkMethod$1.runReflectiveCall(FrameworkMethod.java:47)
at org.junit.internal.runners.model.ReflectiveCallable.run(ReflectiveCallable.java:12)
at org.junit.runners.model.FrameworkMethod.invokeExplosively(FrameworkMethod.java:44)
at org.junit.internal.runners.statements.InvokeMethod.evaluate(InvokeMethod.java:17)
at org.junit.runners.ParentRunner.runLeaf(ParentRunner.java:271)
at org.junit.runners.BlockJUnit4ClassRunner.runChild(BlockJUnit4ClassRunner.java:70)
at org.junit.runners.BlockJUnit4ClassRunner.runChild(BlockJUnit4ClassRunner.java:50)
at org.junit.runners.ParentRunner$3.run(ParentRunner.java:238)
at org.junit.runners.ParentRunner$1.schedule(ParentRunner.java:63)
at org.junit.runners.ParentRunner.runChildren(ParentRunner.java:236)
at org.junit.runners.ParentRunner.access$000(ParentRunner.java:53)
at org.junit.runners.ParentRunner$2.evaluate(ParentRunner.java:229)
at org.junit.runners.ParentRunner.run(ParentRunner.java:309)
at org.eclipse.jdt.internal.junit4.runner.JUnit4TestReference.run(JUnit4TestReference.java:50)
at org.eclipse.jdt.internal.junit.runner.TestExecution.run(TestExecution.java:38)
at org.eclipse.jdt.internal.junit.runner.RemoteTestRunner.runTests(RemoteTestRunner.java:459)
at org.eclipse.jdt.internal.junit.runner.RemoteTestRunner.runTests(RemoteTestRunner.java:675)
at org.eclipse.jdt.internal.junit.runner.RemoteTestRunner.run(RemoteTestRunner.java:382)
at org.eclipse.jdt.internal.junit.runner.RemoteTestRunner.main(RemoteTestRunner.java:192)
Caused by: java.io.EOFException: SSL peer shut down incorrectly
at sun.security.ssl.InputRecord.read(InputRecord.java:482)
at sun.security.ssl.SSLSocketImpl.readRecord(SSLSocketImpl.java:934)
... 32 more
Я получил успешный ответ на https://google.com, но эта ошибка из URL выше (https://ancine.band.com.br/xml/pgrt1_dta_20150303.xml).
Используя PHP,.NET и NodeJS, этот URL-адрес работает нормально.
Кто-нибудь знает, почему это происходит?
Это проблема протокола безопасности. Я использую TLSv1, но хост принимает только TLSv1.1 и TLSv1.2, тогда я изменил протокол на Java с инструкцией ниже:
System.setProperty("https.protocols", "TLSv1.1")
;
Вы можете установить версии протокола в системном свойстве как:
преодолеть ошибку ssl handshake
System.setProperty("https.protocols", "TLSv1,TLSv1.1,TLSv1.2");
Помимо принятого ответа, другие проблемы также могут вызвать исключение. Для меня это было то, что сертификат не был доверен (т.е. Самоподписанный сертификат, а не в хранилище доверия).
Если файл сертификата не существует или не может быть загружен (например, опечатка в пути), то при определенных обстоятельствах может возникнуть одно и то же исключение.
Я столкнулся с той же проблемой, потому что я добавляю сертификат в магазин доверия, решив эту проблему.
У меня была аналогичная проблема, которая была устранена путем снятия отметки с опцией в расширенной безопасности java для "Использовать совместимый с SSL 2.0 формат ClientHello.
Эта ошибка является общей для библиотек безопасности и может произойти в других случаях. Если у других людей такая же ошибка при отправке писем с javax.mail на SMTP-сервер. Затем код для принудительного использования другого протокола устанавливает свойство, подобное этому:
prop.put("mail.smtp.ssl.protocols", "TLSv1.2");
//And just in case probably you need to set these too
prop.put("mail.smtp.starttls.enable", true);
prop.put("mail.smtp.ssl.trust", {YOURSERVERNAME});
Принятый ответ не работал в моей ситуации, не знаю почему. Я переключился с JRE1.7 на JRE1.8 и решил проблему автоматически. JRE1.8 использует TLS1.2 по умолчанию
В моем случае было просто пробел в URL. Поэтому сначала проверьте строку запроса!