【问题标题】:Tunneling TLS inside another protocol在另一个协议中隧道化 TLS
【发布时间】:2012-01-28 02:31:01
【问题描述】:

我正在处理一个涉及 Socket.IO 的项目,我想为其添加加密。这似乎有点错误,但是能够通过我的协议添加一个标准的方式来隧道传输 TLS 套接字将非常有帮助,因为我的传输不可知论,并且 TLS 非常适合协商和创建安全会话(我真的不想要一个轮子必须重新发明)。

最终,您将在 BCP 内的 TLS 内拥有 BCP(BCP 是我的协议的名称)。虽然丑陋,但它可以保证任何传输介质都可以轻松升级到 BCP 内的加密连接,考虑到我提前不知道 Socket.IO 会选择哪种传输方式(此外,面向未来并为其他人使用 BCP 等)。我知道这是一个坏主意,还是因为 TLS 太低级而不可能,但如果可以做到或您有更好的选择,我很乐意听到您的想法。

【问题讨论】:

    标签: security ssl


    【解决方案1】:

    一般来说,SSL/TLS 不关心传输,甚至可以在信鸽邮件上工作(如果您的笼子里有足够多的鸽子;)。因此,您可以通过 TCP 以外的其他传输方式运行它,并且可以通过 SSL/TLS 运行任何东西。

    如果我的问题是正确的,请查看 FTPS 和 SMTP 中的显式 SSL 模式是如何完成的。最初建立非安全会话,然后发送 STARTTLS 命令,然后发生 SSL 握手,最后其余的通信在 SSL 之上进行。所有这些都发生在单个套接字连接中。

    【讨论】:

    • 太棒了!这正是我希望听到的那种事情!我想投票给你,但我刚上 StackOverflow,我的声誉很低 3。但谢谢你,你是一位绅士和一位学者!
    猜你喜欢
    • 1970-01-01
    • 2018-11-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多