【问题标题】:mixing openssl API and BSD sockets API混合 openssl API 和 BSD 套接字 API
【发布时间】:2015-08-18 11:50:24
【问题描述】:

我正在编写一个客户端,它必须同时处理普通的 http 协议和 https 以实现安全连接。对于普通的http连接,我应该使用send()、recv()等基本的socket I/O函数。但是对于 https 连接,我应该使用 OpenSSL 库中的 SSL_read()、SSL_write 和其他函数。目前我使用以下方法:

if (isHTTPS)
{
    /* use OpenSSL calls */
    SSL_write();
}
else
{
    /* use basic socket I/O functions */
    send();
}

但我认为这不是一个好方法,因为这样编码并不容易。对此有何建议?有没有更好的办法?

【问题讨论】:

    标签: c sockets unix openssl portability


    【解决方案1】:

    您描述的是使用 OpenSSL 的 传统 API 模型。 SSL 对象拥有套接字并在其上执行所有 I/O,因此在执行安全 I/O 时必须使用 SSL_read()SSL_write() 函数。

    OpenSSL 还有一个更新的 API 模型,它使用BIO 结构代替。您可以为套接字创建BIO 对象,然后仅在需要安全I/O 时将SSL 对象与其关联,然后使用BIO_...() 函数(BIO_read()BIO_write() 等)来处理实际 I/O。在安全模式下,BIO 函数将在内部为您使用 SSL 函数:

    bio = BIO_new_connect(...); // host/IP and port
    if (IsHTTPS)
        BIO_set_ssl(bio, ssl, ...);
    
    // alternatively:
    if (IsHTTPS)
    {
        bio = BIO_new_ssl_connect(sslCtx);
        BIO_set_connect_hostname(...); // host/IP and port
        ...    
    }
    else
        bio = BIO_new_connect(...); // host/IP and port
    
    BIO_do_connect(bio);
    ...    
    
    BIO_read(bio, ...);
    ...    
    
    BIO_write(bio, ...);
    ...    
    
    BIO_free(bio);
    

    如果您想执行自己的套接字 I/O(即,用于重叠/异步套接字),这个 BIO API 也是您可以使用的,让 OpenSSL 只处理它的安全性。您将创建一个将两个内存缓冲区链接在一起的BIO。然后,您可以将来自套接字的入站数据读取到一个缓冲区中,并让 OpenSSL 使用BIO_read() 使用它,并使用BIO_write() 写入传出数据。 OpenSSL 生成的任何传出数据都将放在另一个缓冲区中,然后您可以根据需要将其写入您的套接字。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-01-28
      • 2010-11-04
      • 1970-01-01
      • 1970-01-01
      • 2010-12-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多