【问题标题】:CherryPy ssl certificateCherryPy ssl 证书
【发布时间】:2016-01-17 12:08:54
【问题描述】:

我有一个基于cherrypy 编写的小应用程序。我想在默认的cherrypy服务器下运行它。我有我的域 + Comodo 的 ssl 验证证书。在过去的 24 小时里,我一直试图让它在一个简单的应用程序下运行,但没有任何运气。我编写了一个如下所示的测试应用程序:

import cherrypy

class RootServer:
    @cherrypy.expose
    def index(self, **keywords):
        return "SSL HERE WE COME!!!!"


if __name__ == '__main__':
    server_config={
        'server.socket_host': 'mydomain.com',
        'server.socket_port':443,

        'server.ssl_module':'pyopenssl',
        'server.ssl_certificate':'/var/www/certs/mydomain_com.crt',
        'server.ssl_private_key':'/var/www/certs/mydomain.com.key',
        'server.ssl_certificate_chain':'/var/www/certs/bundle.pem'
    }

    cherrypy.config.update(server_config)
    cherrypy.quickstart(RootServer())

它启动起来没有任何问题。但是,当我尝试访问它时,我得到以下信息:

alex@asus:~> openssl s_client -connect mydomain.com:443 -state -nbio 2>&1 | grep "^SSL"
SSL_connect:before/connect initialization
SSL_connect:SSLv2/v3 write client hello A
SSL_connect:error in SSLv2/v3 read server hello A
SSL3 alert read:fatal:handshake failure
SSL_connect:error in SSLv2/v3 read server hello A
SSL handshake has read 7 bytes and written 261 bytes

我做错了什么?

【问题讨论】:

    标签: python cherrypy


    【解决方案1】:

    我花了一段时间才弄明白,但我让它运行起来了。在这里留下评论,以防有人撞到同一块石头:

    import cherrypy
    
    class RootServer:
        @cherrypy.expose
        def index(self, **keywords):
            return 'Success!'
    
    if __name__ == '__main__':
        server_config={
            'server.socket_host': 'mydomain.com',
            'server.socket_port':443,
    
            'server.ssl_module':'pyopenssl',
            'server.ssl_certificate':'/home/axe/CERTS/domain.crt',
            'server.ssl_private_key':'/home/axe/CERTS/myserver.key',
        }
    
        cherrypy.config.update(server_config)
        cherrypy.quickstart(RootServer())
    

    【讨论】:

      猜你喜欢
      • 2015-06-23
      • 2018-08-23
      • 2017-06-13
      • 2019-03-29
      • 1970-01-01
      • 2014-01-05
      • 2013-01-25
      • 2012-04-13
      相关资源
      最近更新 更多