在JAX-WS中禁用SSL套接字连接池?

时间:2012-10-03 16:15:19

标签: java sockets connection jax-ws pooling

我想知道是否可以在JAX-WS中禁用套接字连接池?

我正在从Jetty内部调用Web服务。 Web服务旨在在任何给定时间与服务器最多具有两个连接。其中一个连接是阻塞连接,用于与服务器进行发布/子轮询。另一个连接用于生成标准SOAP请求。连接轮询后,不能使用其他连接进行轮询,或者服务器返回错误。

为此,我创建了两个SOAP端口,其中一个用于轮询,另一个用于发出请求。这很有效,直到轮询器返回一些数据并且SOAP请求连接空闲。当发生这种情况时,下次我尝试使用相同的SOAP端口进行轮询时,它会从连接池中选择一个连接并重新使用它。如果碰巧获得SOAP请求连接,则服务器返回错误。从那时起,轮询器已经死在水中,因为我创建的任何新SOAP端口最终都会重用这两个连接中的一个,这两个连接都被认为对轮询无效。

一种可能的解决方案是禁用连接池,这意味着每次创建新的SOAP端口时,它都会建立一个新的连接。无论是那种,还是一种获得套接字本身的方法,我可以强行关闭它。

值得一提的是,与服务器的连接是相互认证的SSL连接。

仅供参考,这是我正在尝试连接的服务器的规范:

http://www.trustedcomputinggroup.org/files/resource_files/93C23F2A-1A4B-B294-D0A36CCD8A9E7BD3/TNC_IFMAP_v2_0R0_47.pdf

任何帮助将不胜感激!谢谢,马歇尔

1 个答案:

答案 0 :(得分:0)

在尝试了很多不同的事情之后,我发现了解决问题的解决办法。不幸的是,我无法弄清楚如何禁用连接池。如果有人知道如何做到这一点,我想听听解决方案。

我最终创建了自己的自定义SSL套接字工厂,它作为默认SSL套接字工厂的传递,我在HttpsURLConnection类上设置:

SSLContext context = SSLContext.getInstance("TLS");
context.init(new KeyManager[] { new ClientKeyManager() }, 
    new TrustManager[] { new ClientTrustManager() }, 
    new SecureRandom());
HttpsURLConnection.setDefaultSSLSocketFactory(new ManagedSSLSocketFactory(context.getSocketFactory()));

请注意,我从SSLContext类传入默认套接字工厂。 ManagedSSLSocketFactory的代码如下所示:

private class ManagedSSLSocketFactory extends SSLSocketFactory
{
    private SSLSocketFactory m_socketFactory;

    public ManagedSSLSocketFactory(SSLSocketFactory socketFactory)
    {
        m_socketFactory = socketFactory;
    }

    @Override
    public Socket createSocket(Socket s, String host, int port, boolean autoClose) throws IOException
    {
        Socket socket = m_socketFactory.createSocket(s, host, port, autoClose);

        //Note that m_arcThread, m_arcSocket, etc are defined in the containing class
        if(Thread.currentThread() == m_arcThread)
        {
            if(m_arcSocketInvalid || (socket == m_ssrcSocket))
            {
                closeSocketQuietly(socket);
                return createSocket(s, host, port, autoClose);
            }
            m_arcSocketInvalid = false;
        }

        ... omitted some convoluted code that deals with edge cases

        return socket;
    }

    ... rest of implementation

}