Toon posts:

SSL Exception in java

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik probeer te communiceren met een C server onder linux en een Java client.

Hierbij maak ik geen gebruik van een certificaat. Naar mijn mening doe ik geen rare dingen zie de source hieronder.

De server herkent de client en geeft geen foutmeldingen.

Wanneer de client iets probeert te lezen van de socket naar de verbinding krijg ik de volgende melding:
- IOException: javax.net.ssl.SSLException: SSL V2.0 servers are not supported.

Ik maak gebruik van suns' SDK 1.4.0

de source:
import java.io.*;
import java.net.*;
import javax.net.ssl.*;

public class sslc
{
public static void main(String[] args)
{

int port = 1236;
String host = "10.20.255.28";

System.out.println("ssl client");
try
{
SSLSocketFactory sslFact = (SSLSocketFactory)SSLSocketFactory.getDefault();
SSLSocket s = (SSLSocket)sslFact.createSocket(host, port);

DataInputStream data_read = null;
data_read = new DataInputStream(s.getInputStream());

//lees van client
try
{
System.out.println("read: " + data_read.read());
}
catch (IOException ex)
{
System.out.println("read_input, IOException: " + ex);
}
}
catch (IOException e)
{
System.out.println("exc:" + e);
}
}
}
//einde source

P.S. ook vindt ik het erg lang duren voordat de verbinding is geopend (+/- een halve minuut), hoort dit bij ssl. Maar dit is minder belangrijk en laten we het bij 1 topic houden

Verwijderd

Ik ben zelf ook niet uit SSL gekomen. Vond het behoorlijk ingewikkeld. :( Misschien zelf encrypten? :?

Verwijderd

Topicstarter
weet je wel waarom het erg lang duurt een halve minuut voordat je verbinding hebt?

  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 06:33
Die lange wachttijd komt oa door reverse DNS, dat doet SSL volgens mij standaard. Zorg dus dat je lokaal een DNS server hebt zodat jouw ip 10.x.x.x in een naam omgezet kan worden.

Verwijderd

Topicstarter
kun je ook ssl zonder certificaat gebruiken?

  • The End
  • Registratie: Maart 2000
  • Laatst online: 06:48

The End

!Beginning

SSL komt in 2 smaken... V2.0 en V3.0 Als de server (of client) jou versie niet ondersteund, dan krijg je een foutmelding. (Kijk maar bij de advanced instellingen van internet explorer, daar kan je SSL v2 en/of v3 kiezen.)

[edit]
Bij Netscape staat het bij Edit-->preferences-->Privacy & Security-->SSL
[\edit]

  • The End
  • Registratie: Maart 2000
  • Laatst online: 06:48

The End

!Beginning

Op woensdag 24 april 2002 16:51 schreef hofstee het volgende:
kun je ook ssl zonder certificaat gebruiken?
In principe wel, maar dan is de beveiliging van SSL bijna weg. (Je weet dan immers niet meer met wie je communiceerd)

Verwijderd

Topicstarter
nee maar ik ben die beveiliging niet nodig, gebruikers hebben een pin en deze wil ik secure oversturen. Ja het is jammer dat ik niet zo'n certificaat heb maar het belangrijkste is dat die verbinding die ik krijg secure is.

  • The End
  • Registratie: Maart 2000
  • Laatst online: 06:48

The End

!Beginning

Op donderdag 25 april 2002 08:45 schreef hofstee het volgende:
nee maar ik ben die beveiliging niet nodig, gebruikers hebben een pin en deze wil ik secure oversturen. Ja het is jammer dat ik niet zo'n certificaat heb maar het belangrijkste is dat die verbinding die ik krijg secure is.
Ja, maar het kan zijn dat de gebruikers met een andere ('foute') server connecten en hun pin intypen. De hacker heeft dan de pincode en kan dan via de normale weg inloggen. Een certificaat zorgt ervoor dat je zeker weet dat je connect met de goede server.
Dit certificaat hoeft niet bij een CA geregistreerd te zijn! Het is wel zo makkelijk, maar je kan het ook gewoon op floppy uitdelen (niet via email!)

Verwijderd

Topicstarter
Dank je voor de tip, dus toch wel noodzakelijk eigenlijk. Weet je misschien ook hoe ik tijdelijk zonder certificaat kan werken?

Ik krijg nu de melding:
- server
javax.net.ssl.SSLException: No available certificate corresponds tot the SSL cipher suites which are enabled

- client
java.net.ConnectException: Connection refused: connect

Verwijderd

Topicstarter
Ik hoop dat ik die opmerking niet gezien heb, natuurlijk begin je eerst wat research te doen voordat je iets post pottieman!
Als je iets verder had gekeken had je gezien dat daar een stuk source van was overgenomen en in mijn topic was gebruikt.

Als ik jouw topics zie raad ik jou aan om eerst zelf maar eens op java.sun.com te gaan lezen en dan maar eens weer te komen

Verwijderd

....We zijn op de wereld om mekaar, om mekaar, te helpen niewaar!
We zijn op de wereld om mekaar, om mekaar, om mekaar, om mekaar, te helpen niewaar! ...

Er zijn mensen die dit liedje, met zijn veelzeggende tekst, niet kunnen waarderen, en ik heb het gevoel dat jij daar een van bent.

Dit forum is bedoeld om je kennis te verbreden, met behulp van anderen. Iedere bezoeker is van een verschillend niveau. Het kan dan ook zijn dat je nuttige, en minder nuttige tips verkrijgt. Het idee is dat men mekaar aan het helpen is.

Pik dan ook de goede dingen er uit, en als het een keer voor komt dat je een tip krijgt, waar je voor je gevoel niets aan hebt: Laat deze dan links liggen.

Ga de afzender niet beledigen!

Het kan namelijk ook zo zijn dat een geposte link wel een goede tip is geweest, maar van een iets hoger niveau is dan diegene waar de tip voor bedoeld is!


...Gegroet

Verwijderd

Topicstarter
Beste Pottieman of zal ik je luie hond noemen (en dit bedoel ik net als zostraks niet beledigend)

Als je zelf al aangeeft dat je niveau niet erg hoog is en als ik dit ook zie in jou historie laat mij dan aub ietsje opbouwende kritiek geven:
het is leuk om ook eens wat te zeggen op een forum maar laat dit dan wel ergens op slaan en ook van enig niveau zijn. Als je graag wat wilt schrijven of wat ook maar bezoek dan eens een leuke chatbox maar ga hier aub niet onzin kramen.

Koop een gitaar en ga een mooie belade schrijven, je hebt talent als de tekst orgineel was geweest.

P.S. www.chatpoint.nl

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Waarom ga je je eigen topic met zulke opmerkingen jegens een poster van een reply verzieken?

Het helpt iig niet om het antwoord te vinden.

  • The End
  • Registratie: Maart 2000
  • Laatst online: 06:48

The End

!Beginning

Zullen we nog effe ontopic (en vriendelijk) blijven...

Ik heb zelf een webserver met (en zonder) SSL gemaakt (in C++). Tijdens het testen heb ik een testcertificaatje gebruikt. Ik heb het nooit zonder certificaat getest (weet ook niet of het kan) Je kan wel een tijdelijk certificaat in het geheugen aanmaken.

Verwijderd

:Z

....Sorry, zei je iets?

Als ik goed kijk hoe deze discussie is ontstaan, dan is dat doordat er vragen werden gesteld die voor 99% breed op het internet staan.

Daar wordt je op gewezen en je gaat (lekker toepasselijk icoontje) meteen in de verdediging...

Ik snap overigens niet hoe je aan het icoontje bent gekomen, aangezien je volgens mij nog geen sun pagina bekeken hebt.


...Vast een keer op gewezen, na een vraag gepost te hebben op tweakers...

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

hofstee en pottieman check jullie mail en blijf hier verder ontopic.

Verwijderd

Topicstarter
Graag wil ik vanaf hier mijn excuses aanbieden aan Pottieman, ik liet mij vanochten helaas een beetje gaan, dit komend doordat ik nu ongeveer 4 dagen bezig ben om SSL aan de praat te krijgen. Het was niet mijn intensie om beledigend over te komen, ik kon zijn tips er even niet bij hebben.

Pottieman het spijt me!
Pagina: 1