当使用 sockets 连接 Android 应用程序到一个主机,有时你会遇到错误信息 'Certificate of the peer does not match the expected hostname”(peer 的证书与预期主机名不匹配)。这通常会发生在使用 HTTPS、SSL 或 TLS 协议时,因为这些协议需要确保连接的安全性和标识有关主机名和证书的验证。
以下是通过方法解决上述问题:
HostnameVerifier hostnameVerifier = new HostnameVerifier() {
@Override
public boolean verify(String hostname, SSLSession session) {
HostnameVerifier hv = HttpsURLConnection.getDefaultHostnameVerifier();
return hv.verify("your.expected.hostname.com", session);
}
};
在上述示例代码中,你需要使用你想连接的预期主机名代替 'your.expected.hostname.com”。
OkHttpClient.Builder builder = new OkHttpClient.Builder()
.hostnameVerifier(hostnameVerifier);
OkHttpClient client = builder.build();
Retrofit retrofit = new Retrofit.Builder()
.baseUrl("https://your.expected.hostname.com")
.client(client)
.build();
现在,你可以使用设置了 HostnameVerifier 的 OkHttpClient 客户端来连接到主机,然后它将验证证书是否与预期主机名相匹配以确保连接安全性。
注意:为了获得最高级别的安全性,尽可能使用有效期较长、且由可信的机构颁发的服务器证书。如果使用自签名证书,则客户端可能会发出警告消息,因此在此情况下请小心检查验证的证书以确保它是可靠和有效的。