使用imaps协议连接到邮件服务,证书不符合算法
问题描述:
我试图使用imaps协议访问邮件服务(zimbra)。 我使用JavaMail JAR版本1.4.7使用imaps协议连接到邮件服务,证书不符合算法
Properties props = (Properties)System.getProperties().clone();
// SSL setting
props.put("mail.imaps.ssl.checkserveridentity", "false");
props.put("mail.imaps.ssl.trust", "*");
MailSSLSocketFactory socketFactory = new MailSSLSocketFactory();
socketFactory.setTrustAllHosts(true);
props.put("mail.imaps.ssl.socketFactory", socketFactory);
Store store = Session.getDefaultInstance(props).getStore("imaps");
store.connect(host, email, password); /* exception here */
打印例外:
javax.mail.MessagingException: java.security.cert.CertificateException: Certificates does not conform to algorithm constraints;
nested exception is:
javax.net.ssl.SSLHandshakeException: java.security.cert.CertificateException: Certificates does not conform to algorithm constraints
at com.sun.mail.imap.IMAPStore.protocolConnect(IMAPStore.java:670)
at javax.mail.Service.connect(Service.java:295)
at javax.mail.Service.connect(Service.java:176)
首先我得从网页证书(.crt文件)作为显示在下面的图像。其次,我已经导入了keytool命令
keytool -importcert -file company.net.crt -keystore company.net -alias "company.net" -storepass changeit
缺少什么我在这里家伙证书?
答
更改代码,只是这样的:
props.put("mail.imaps.ssl.checkserveridentity", "false");
props.put("mail.imaps.ssl.trust", "*");
Store store = Session.getInstance(props).getStore("imaps");
store.connect(host, email, password); /* exception here */
注到use Session.getInstance的关键变化。
希望你也可以按照Notes for use of SSL with JavaMail中所述设置信任库属性。
如果仍然不起作用,请发帖JavaMail debug output。您可能还想按照上述说明启用某些SSL调试属性。
呵呵,JavaMail 1.4.7很旧。如果可能,您应该升级到最新版本JavaMail 1.5.6。
工作!感谢您的回答, 我错过了VM参数,发现它在使用JavaMail的SLL笔记中 -Djavax.net.ssl.trustStore = $ HOME/.keystore –