码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【Java】Apache HttpClient调用微信支付API v3报错:找不到证书序列号对应的证书


          在使用微信支付API v3版本时,需要在【API安全】中设置商户API证书、API v3秘钥,如下: 

     
          下载下来的文件夹如下,包含p12格式、pem格式的商户API证书,和pem格式的商户API私钥:

           如题,“找不到证书序列号对应的证书”,是因为在使用 wechatpay-apache-httpclient 调用微信支付时,使用的 wechatPayCertificates 参数为 微信支付平台证书,而不是商户API证书:

    1. WechatPayHttpClientBuilder builder = WechatPayHttpClientBuilder.create()
    2. .withMerchant(merchantId, merchantSerialNumber, merchantPrivateKey)
    3. .withWechatPay(wechatPayCertificates); //微信支付平台证书

          “平台证书”需要调用 “获取平台证书接口“ 进行获取,可以使用微信官方提供的Postman脚本进行获取,如下获取到的结果:

           还需要通过其中的associated_data、nonce、ciphertext参数 和 APIv3秘钥,解密出平台证书,参考代码:

    1. import java.io.IOException;
    2. import java.security.GeneralSecurityException;
    3. import java.security.InvalidAlgorithmParameterException;
    4. import java.security.InvalidKeyException;
    5. import java.security.NoSuchAlgorithmException;
    6. import java.util.Base64;
    7. import javax.crypto.Cipher;
    8. import javax.crypto.NoSuchPaddingException;
    9. import javax.crypto.spec.GCMParameterSpec;
    10. import javax.crypto.spec.SecretKeySpec;
    11. public class AesUtil {
    12. static final int KEY_LENGTH_BYTE = 32;
    13. static final int TAG_LENGTH_BIT = 128;
    14. static final byte[] aesKey = "5BAkGA1UdE3CQCMAAw3uiPA9375JXNYN".getBytes();
    15. public static String decryptToString(byte[] associatedData, byte[] nonce, String ciphertext)
    16. throws GeneralSecurityException, IOException {
    17. try {
    18. Cipher cipher = Cipher.getInstance("AES/GCM/NoPadding");
    19. SecretKeySpec key = new SecretKeySpec(aesKey, "AES");
    20. GCMParameterSpec spec = new GCMParameterSpec(TAG_LENGTH_BIT, nonce);
    21. cipher.init(Cipher.DECRYPT_MODE, key, spec);
    22. cipher.updateAAD(associatedData);
    23. return new String(cipher.doFinal(Base64.getDecoder().decode(ciphertext)), "utf-8");
    24. } catch (NoSuchAlgorithmException | NoSuchPaddingException e) {
    25. throw new IllegalStateException(e);
    26. } catch (InvalidKeyException | InvalidAlgorithmParameterException e) {
    27. throw new IllegalArgumentException(e);
    28. }
    29. }
    30. }

          将获得平台证书字符串,去掉换行符\n,写入.pem格式证书文件即可:

          另外官方建议定期去更新平台证书,见平台证书更新指引。

  • 相关阅读:
    【机器学习】基于卷积LSTM的视频预测
    Three.js使用shader根据高度渐变染色
    利用 GitHub Action 对项目进行自动部署
    HTTP 與 HTTPS:有什麼區別?
    计算机毕业设计ssm高校学生宿舍管理系统183rq系统+程序+源码+lw+远程部署
    Python实现基于Optuna超参数自动优化的xgboost回归模型(XGBRegressor算法)项目实战
    文件高效批量重命名,轻松重命名不同类型的文件名并隐藏编号
    torch之从.datasets.CIFAR10解压出训练与测试图片 (附带网盘链接)
    STM32 | 利用STM32CubeMX初始化一个STM32工程,图有点多,因为超详细(以STM32G431RBT6举例)
    【数据结构】【王道】【树与二叉树】并查集的实现及优化(可直接运行)
  • 原文地址:https://blog.csdn.net/msllws/article/details/126989733
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号