Diskuze: SOAP přes SSL
V předchozím kvízu, Online test znalostí Java, jsme si ověřili nabyté zkušenosti z kurzu.

Člen

Zobrazeno 12 zpráv z 12.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí Java, jsme si ověřili nabyté zkušenosti z kurzu.


Vytvářím klienta pro přístup ke službě. Popravdě nemám moc tušení jak to udělat. Můžeš mi prosím nastínit nějaké řešení. Moméntálně jsem zkusil vygenerovat pomocí wsimport třídy pro přístup k službám a přidal ty certifikáty do cacerts. Ale program mi padá s javax.net.ssl.SSLHandshakeException :/
How to dynamically select a certificate alias when invoking web
services
http://alesaudate.wordpress.com/…eb-services/
Nemůžeš mi prosím Tě nějak popsat jak postupovat zhruba postupovat.
Možná v tom hledám nějaký složitosti ale nemůžu s tím pohnout.
Mám vytvořenej klasickej JavaProject, v něm mám přidanej balíček tříd
vygenerovanej wsimport-em z WSDL pak tam mám jinej balíček ve kterém je
třída obsahující main. V tom volám službu. Certifikáty mám vloženy do
keystoru a truststore. Zkoušel jsem je nastavit v programu takhle
System.setProperty("javax.net.ssl.keyStore", "<cesta>");
System.setProperty("javax.net.ssl.keyStorePassword", "password");
System.setProperty("javax.net.ssl.trustStore", "<cesta>");
System.setProperty("javax.net.ssl.keyStoreType", "JKS");
Když to spustím tak to dopadne takhle: http://pastebin.com/g2sDTy9S
Myslím, že chyba nesouvisí s JAX-WS ale SSL/TLS obecně.
Vyžaduje server autentizaci klienta?
Pokud ne, stačí do trust store přidat certifikáty vydavatelů certifikátu
serveru (certificate chain).
Další možností je implementovat vlastní trust manager (viz příklad):
package demo;
import java.io.FileOutputStream;
import java.io.IOException;
import java.io.InputStream;
import java.net.URL;
import java.security.cert.CertificateException;
import java.security.cert.X509Certificate;
import javax.net.ssl.HttpsURLConnection;
import javax.net.ssl.SSLContext;
import javax.net.ssl.TrustManager;
import javax.net.ssl.X509TrustManager;
public class HTTPSDemo {
public static void main(String[] args) throws Exception {
String url = "https://www.seznam.cz/";
TrustManager[] trustAllCerts = new TrustManager[] { new DummyTrustManager() };
SSLContext context = SSLContext.getInstance("TLS");
context.init(null, trustAllCerts, new java.security.SecureRandom());
HttpsURLConnection.setDefaultSSLSocketFactory(context.getSocketFactory());
InputStream in = new URL(url).openStream();
while (in.read() != -1) {
}
in.close();
}
/**
* Accepts all certificates. Stores server certificates to files. For demo
* purposes only!
*/
private static class DummyTrustManager implements X509TrustManager {
@Override
public void checkClientTrusted(X509Certificate[] chain, String authType) throws CertificateException {
}
@Override
public void checkServerTrusted(X509Certificate[] chain, String authType) throws CertificateException {
System.out.println("Server certificate chain:");
for (int i = 0; i < chain.length; i++) {
X509Certificate certificate = chain[i];
System.out.println(i + ": " + certificate.getSubjectX500Principal().getName());
try {
FileOutputStream out = new FileOutputStream("cert" + i + ".cer");
out.write(certificate.getEncoded());
out.close();
} catch (IOException e) {
throw new CertificateException("Could not save certificate", e);
}
}
}
@Override
public X509Certificate[] getAcceptedIssuers() {
return new X509Certificate[0];
}
}
}
Zobrazeno 12 zpráv z 12.