【发布时间】:2018-03-13 01:46:10
【问题描述】:
我正在尝试使用 SSL_read 从 Openssl 链接套接字中读取数据。我在客户端模式下执行 Openssl 操作,发送命令并从真实服务器接收数据。我使用了两个线程,其中一个线程处理所有 Openssl 操作,如连接、写入和关闭。我在单独的线程中执行 SSL_read。当我发出 SSL_read 一次时,我能够正确读取数据。
但是当我尝试执行多个连接、写入、关闭序列时遇到了问题。理想情况下,我应该终止执行 SSL_read 以响应关闭的线程。这是因为对于下一次连接,我们将获得一个新的 ssl 指针,因此我们不想对旧的 ssl 指针执行读取操作。但问题是当我执行 SSL_read 时,我会被卡住,直到 SSL 缓冲区中有可用数据。即使我在另一个线程中关闭了 SSL 连接,它也会在 SSL 指针上被阻止。
while(1) {
memset(sbuf, 0, sizeof(uint8_t) * TLS_READ_RCVBUF_MAX_LEN);
read_data_len = SSL_read(con, sbuf, TLS_READ_RCVBUF_MAX_LEN);
switch (SSL_get_error(con, read)) {
case SSL_ERROR_NONE:
.
.
.
}
我尝试了所有可能的解决方案,但都不起作用。大多数情况下,我尝试指示让我知道 SSL 缓冲区中可能有数据,但没有一个返回正确的指示。
我试过了:
- 首先执行 SSL_pending 以了解 SSL 缓冲区中是否有数据。但这总是返回零
- 在 Openssl 套接字上执行选择以查看它是否返回大于零的值。但它总是返回零。
- 将套接字设为非阻塞并尝试选择,但它似乎不起作用。我不确定我是否正确获取了代码。
我使用 select 阻塞套接字的示例如下。但 select 总是返回零。
while(1) {
// The use of Select here is to timeout
// while waiting for data to read on SSL.
// The timeout is set to 1 second
i = select(width, &readfds, NULL,
NULL, &tv);
if (i < 0) {
// Select Error. Take appropriate action for this error
}
// Check if there is data to be read
if (i > 0) {
if (FD_ISSET(SSL_get_fd(con), &readfds)) {
// TODO: We have data in the SSL buffer. But are we
// sure that the data is from read buffer? If not,
// SSL_read can be stuck indefinitely.
// Maybe we can do SSL_read(con, sbuf, 0) followed
// by SSL_pending to find out?
memset(sbuf, 0, sizeof(uint8_t) * TLS_READ_RCVBUF_MAX_LEN);
read_data_len = SSL_read(con, sbuf, TLS_READ_RCVBUF_MAX_LEN);
error = SSL_get_error(con, read_data_len);
switch (error) {
.
.
}
如您所见,我已经尝试了多种方法来让执行 SSL_read 的线程终止以响应关闭,但我没有让它按预期工作。有人让 SSL_read 正常工作吗?非阻塞套接字只能解决我的问题吗?对于阻塞套接字,如果您从未收到命令响应,您如何解决从 SSL_read 退出的问题?您能否举一个带有读取的非阻塞套接字的工作解决方案示例?
【问题讨论】: