【发布时间】:2011-04-06 10:51:45
【问题描述】:
我在看 openssl example 在 c.
看来我可以先创建一个普通的 bsd 套接字,然后
在其之上添加 ssl 功能。
/* Connect the TCP socket*/
sock=tcp_connect(host,port);
/* Connect the SSL socket */
ssl=SSL_new(ctx);
sbio=BIO_new_socket(sock,BIO_NOCLOSE);
SSL_set_bio(ssl,sbio,sbio);
if(SSL_connect(ssl)<=0)
berr_exit("SSL connect error");
其中 tcp_connect(host,port) 返回一个常规的 bsd 套接字。(为了使这篇文章简短,我没有在这里粘贴代码)
我的问题是,
1. ssl下传输数据会不会很慢。
2. 如果是这样,想知道我是否可以从套接字中删除 ssl 以使其成为常规的 tcp 套接字(因为网站有登录页面的 https 和其他页面的 http。我想知道是否可以仅将 ssl 用于前几个身份验证数据包我定义)
谢谢
【问题讨论】: