openssl3.2 - 官方demo学习 - client-conf.c

文章目录

    • openssl3.2 - 官方demo学习 - client-conf.c
    • 笔记
    • client-conf.c
    • 配置文件格式 - connect.cnf
    • 备注
    • END

openssl3.2 - 官方demo学习 - client-conf.c

笔记

client-conf.c

client-arg.c是从命令行参数中得到TLS服务器ip/port.
client-conf.c 从配置文件中读取TLS服务器ip/port, 其他相同.
openSSL附带赠送了好多有用的API(这个例子中, 演示了读取配置文件. 不过读取item时, 用的是遍历), 不仅仅是密码学相关.
官方demo中读取配置文件时, 只比对了第一项, 这是不对的, 如果连接处不在第一行, 逻辑就不对了. 修正了这个实现.

配置文件格式 - connect.cnf

注释行, 行首是’#’
配置项行, 名称 = 值
可以有任意个空行

经过 NCONF_get_section()后, sk_CONF_VALUE_num()时, 得到的就是配置项的条目数量.

例子 connect.cnf 的内容如下

# Example configuration file# Comment out the next line to ignore configuration errors
config_diagnostics = 1# Connects to the default port of s_server
Connect = localhost:4433# Disable TLS v1.2 for test.
# Protocol = ALL, -TLSv1.2
# Only support 3 curves
Curves = P-521:P-384:P-256# Restricted signature algorithms
SignatureAlgorithms = RSA+SHA512:ECDSA+SHA512

如果程序不做密码学任务, 带个openSSL库, 也能做好多其他事情.

/*! \file client-conf.c *//** Copyright 2013-2023 The OpenSSL Project Authors. All Rights Reserved.** Licensed under the Apache License 2.0 (the "License").  You may not use* this file except in compliance with the License.  You can obtain a copy* in the file LICENSE in the source distribution or at* https://www.openssl.org/source/license.html*/#include <string.h>
#include <openssl/err.h>
#include <openssl/ssl.h>
#include <openssl/conf.h>#pragma comment(lib, "libcrypto.lib")
#pragma comment(lib, "libssl.lib")#include <openssl/applink.c> /*! for OPENSSL_Uplink(00007FF8B7EF0FE8,08): no OPENSSL_Applink */int main(int argc, char **argv)
{BIO *sbio = NULL, *out = NULL;int i, len, rv;char tmpbuf[1024];SSL_CTX *ctx = NULL;SSL_CONF_CTX *cctx = NULL;SSL *ssl = NULL;CONF *conf = NULL;STACK_OF(CONF_VALUE) *sect = NULL;CONF_VALUE *cnf;const char *connect_str = "localhost:4433";long errline = -1;int ret = EXIT_FAILURE;int iCfgItemCnt = 0;/*!用编译完的OpenSSL3.2单步, 有pdb文件, 可以单步进入已经编译好的实现(.c)前提是, 编译好, 进行安装的openSSL源码包别动, 7z后备份一下好些*/conf = NCONF_new(NULL);if (NCONF_load(conf, "connect.cnf", &errline) <= 0) {if (errline <= 0)fprintf(stderr, "Error processing config file\n");elsefprintf(stderr, "Error on line %ld\n", errline);goto end;}sect = NCONF_get_section(conf, "default");if (sect == NULL) {fprintf(stderr, "Error retrieving default section\n");goto end;}ctx = SSL_CTX_new(TLS_client_method());cctx = SSL_CONF_CTX_new();SSL_CONF_CTX_set_flags(cctx, SSL_CONF_FLAG_CLIENT);SSL_CONF_CTX_set_flags(cctx, SSL_CONF_FLAG_FILE);SSL_CONF_CTX_set_ssl_ctx(cctx, ctx);/*! OpenSSL3.2 API中有对配置文件的读取即使不用openSSL3.2做密码学方面的编程, 也有很多附带功能啊配置文件格式# 注释xx_config_item_name = yy_config_item_value*/iCfgItemCnt = sk_CONF_VALUE_num(sect);for (i = 0; i < iCfgItemCnt; i++) {cnf = sk_CONF_VALUE_value(sect, i);rv = SSL_CONF_cmd(cctx, cnf->name, cnf->value);if (rv > 0)continue;if (rv != -2) {fprintf(stderr, "Error processing %s = %s\n",cnf->name, cnf->value);ERR_print_errors_fp(stderr);goto end;}if (strcmp(cnf->name, "Connect") == 0) {connect_str = cnf->value; /*!< 连接串从配置文件中来 */break;} else {/*! \bugfix 配置文件中还有多条配置项, 只有遍历完成后, 都没有找到, 才能说配置错误 */if ((iCfgItemCnt - 1) == i){fprintf(stderr, "Unknown configuration option %s\n", cnf->name);goto end;}continue;}}/*!* 其他实现和 client - arg.c 相同*/if (!SSL_CONF_CTX_finish(cctx)) {fprintf(stderr, "Finish error\n");ERR_print_errors_fp(stderr);goto end;}/** We'd normally set some stuff like the verify paths and * mode here* because as things stand this will connect to * any server whose* certificate is signed by any CA.*/sbio = BIO_new_ssl_connect(ctx);BIO_get_ssl(sbio, &ssl);if (!ssl) {fprintf(stderr, "Can't locate SSL pointer\n");goto end;}/* We might want to do other things with ssl here */BIO_set_conn_hostname(sbio, connect_str);out = BIO_new_fp(stdout, BIO_NOCLOSE);if (BIO_do_connect(sbio) <= 0) {fprintf(stderr, "Error connecting to server\n");ERR_print_errors_fp(stderr);goto end;}/* Could examine ssl here to get connection info */BIO_puts(sbio, "GET / HTTP/1.0\n\n");for (;;) {len = BIO_read(sbio, tmpbuf, 1024);if (len <= 0)break;BIO_write(out, tmpbuf, len);}ret = EXIT_SUCCESS;end:SSL_CONF_CTX_free(cctx);BIO_free_all(sbio);BIO_free(out);/*!* 由xx_new出来, 又没有附加到其他上下文的指针, 需要释放*/NCONF_free(conf); /*! conf = NCONF_new() */return ret;
}

备注

openssl3.2 - 官方dmeo学习 - 索引贴

END

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/618056.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【降龙算法】基于QT插件机制实现一个机器视觉算法小框架

机器视觉行业有各种各样的拖拉拽框架&#xff0c;也叫做低代码平台&#xff0c;例如国内海康的VisionMaster&#xff1a; 一个机器视觉框架需要包含各种算法模块&#xff0c;日志窗口&#xff0c;图像显示窗口等等&#xff0c;【降龙算法】就是做了一个入门级的机器视觉算法框…

群狼调研开展某连锁咖啡厅NPS及消费者心理研究调研

为了解某全国连锁咖啡厅的NPS值及消费者心理状况&#xff0c;找出咖啡厅在服务质量、产品等方面的差距和优势。群狼调研&#xff08;长沙消费者需求调研&#xff09;受客户委托开展连锁咖啡厅NPS及消费者心理研究调研。 本次调研主要分为以下步骤&#xff1a; 1.设计问卷&#…

(核心变量)全国上市公司对外开放程度+dofile+参考文献(2000-2022年)

上市公司的对外开放程度数据反映了这些公司在国际市场上的活跃度和全球化程度。这包括了它们的国际贸易参与度、跨国投资和合作、国际市场的营销和品牌推广策略&#xff0c;以及在不同国家和地区的业务布局。此外&#xff0c;这段时间内不同行业和公司的对外开放程度可能有明显…

Python基础(二十八、多态、抽象类)

文章目录 一、什么是多态&#xff1f;二、多态的实现1.通过继承实现多态2.抽象类实现多态2.1 抽象类的实现2.2 抽象类的注意事项2.3 总结 三、注意事项四、总结随笔练习抽象类 在面向对象编程中&#xff0c;多态是一种强大的概念&#xff0c;它允许不同类型的对象对相同的消息做…

C++学习笔记(三十六):c++ 线程

本节主要学习c线程。线程的简单代码示例 #include <iostream> #include <thread> static bool s_Finished false;void Work() {using namespace std::literals::chrono_literals;std::cout << std::this_thread::get_id() << std::endl;while (!s_Fin…

代码随想录算法训练营第七天|哈希表理论基础,454.四数相加II ,383. 赎金信 ,15. 三数之和 ,18. 四数之和

刷题建议 刷题建议与debug 代码随想录目前基本都有了视频讲解&#xff0c;一定要先看视频&#xff0c;事半功倍。写博客&#xff0c;将自己的感悟沉淀下来&#xff0c;不然会忘大家提问的时候&#xff0c;记得要把问题描述清楚&#xff0c;自己在哪一步遇到了问题&#xff0c…

记录一个Insert姿势引起的MySQL从库上查不到数据的问题

转载说明&#xff1a;如果您喜欢这篇文章并打算转载它&#xff0c;请私信作者取得授权。感谢您喜爱本文&#xff0c;请文明转载&#xff0c;谢谢。 问题描述&#xff1a; 某测试环境的MySQL用了两台节点&#xff0c;主从同步结构。忽然有研发同学反映说MySQL的主从不同步了。他…

大数据技术原理与应用期末复习(林子雨)

大数据技术原理与应用期末复习&#xff08;林子雨&#xff09; Hadoop的特性HBase编程实践NoSQL的四大类型键值数据库优点&#xff1a;缺点&#xff1a; 列族数据库优点&#xff1a;缺点&#xff1a; 文档数据库优点&#xff1a;缺点&#xff1a; 图数据库优点&#xff1a;缺点…

《设计模式的艺术》笔记 - 工厂方法模式

介绍 在简单工厂模式中&#xff0c;当系统中需要引入新的产品时&#xff0c;由于静态工厂方法通过所传入的参数的不同来创建不同的产品&#xff0c;这必定要修改工厂类的源代码&#xff0c;将违背开闭原则。因此&#xff0c;工厂方法模式应运而生。工厂方法模式是定义一个用于创…

超声波眼镜清洗机清洗眼镜会有伤害吗?适合洗眼镜超声波清洗机

眼镜作为日常生活中不可或缺的辅助视力工具&#xff0c;经常需要清洁保养以确保视力清晰和舒适佩戴。随着科技的发展&#xff0c;超声波眼镜清洗机成为越来越受欢迎的清洁方式。然而&#xff0c;很多人可能会担心使用超声波清洗机是否会对眼镜造成损害。但是可以很可以的告诉大…

【CMake报错解决】解决ITK和VTK版本不对应问题

ITKVTKGlue编译报错&#xff1a; CMake Error at C:/…/ITK/debug/lib/cmake/ITK-4.13/Modules/ITKVtkGlue.cmake:37 (vtk_module_config): Unknown CMake command “vtk_module_config”. 原因&#xff1a;ITK和VTK版本不对应导致找不到vtk_module_config文件&#xff0c;编译…

设计模式——原型模式(Prototype Pattern)

概述 原型模式(Prototype Pattern)&#xff1a;使用原型实例指定创建对象的种类&#xff0c;并且通过拷贝这些原型创建新的对象。原型模式是一种对象创建型模式。原型模式的工作原理很简单&#xff1a;将一个原型对象传给那个要发动创建的对象&#xff0c;这个要发动创建的对象…

C1-3.4 多个样本的向量化

C1-3.4 多个样本的向量化 1、为什么要用样本的向量化呢&#xff1f; 总结一句话&#xff1a;计算方便 下图是神经网络计算的步骤&#xff0c;右侧 是有一个输入变量a[0]&#xff08;什么是X呢&#xff0c;因为输入层有三个神经元&#xff0c;说明有三个输入变量&#xff0c;…

15 个适用于 Windows 的 PDF 解锁工具大全

PDF&#xff08;便携式文件格式&#xff09;是一种文件格式&#xff0c;用于呈现和交换任何独立于任何软件、硬件或操作系统的可靠访问的文档。Adobe 发明了它&#xff0c;但现在它是由国际标准化组织 (ISO) 维护的开放标准。因此&#xff0c;您现在必须了解这些 PDF 解锁工具。…

Spring Boot项目中校验器的使用与注意事项

Spring Boot项目中校验器的使用与注意事项 Spring Boot为开发者提供了强大而灵活的校验机制&#xff0c;通过使用校验器&#xff08;Validator&#xff09;&#xff0c;我们能够在应用程序中方便地进行数据验证和错误处理。本文将深入介绍Spring Boot中校验器的使用方法&#…

go如何终止多个for select循环嵌套

空山新雨后&#xff0c;天气晚来秋。 目录 分类说明 总结 分类说明 for select循环嵌套&#xff0c;如何终止&#xff1f;上代码&#xff1a; stop : make(chan struct{})go func() {for i : 1; i < 3; i {fmt.Println("writed ", i)time.Sleep(time.Second * …

「HDLBits题解」Alwaysblock2

本专栏的目的是分享可以通过HDLBits仿真的Verilog代码 以提供参考 各位可同时参考我的代码和官方题解代码 或许会有所收益 题目链接&#xff1a;Alwaysblock2 - HDLBits // synthesis verilog_input_version verilog_2001 module top_module(input clk,input a,input b,output…

phpcms v9外链文章获取点击量

默认phpcms v9的外链文章因为直接跳转&#xff08;不进入详情页模板&#xff09;&#xff0c;导致外链文章的点击量一直是0&#xff0c;而我们有时需要按点击量排行或者排序的时候&#xff0c;就有问题了。 这里我们借助系统自带的点击量接口api来获取&#xff1a; 一、前台JS…

【随笔】遗传算法优化的BP神经网络(随笔,不是很详细)

文章目录 一、算法思想1.1 BP神经网络1.2 遗传算法1.3 遗传算法优化的BP神经网络 二、代码解读2.1 数据预处理2.2 GABP2.3 部分函数说明 一、算法思想 1.1 BP神经网络 BP神经网络&#xff08;Backpropagation Neural Network&#xff0c;反向传播神经网络&#xff09;是一种监…

Linux第21步_取消鼠标中键的复制粘贴功能

在ubuntu18.04操作系统中&#xff0c;选中文本后&#xff0c;若按下鼠标中键&#xff0c;就可以执行复制粘贴&#xff0c;相当于 CtrlshiftC 后又按了 CtrlshiftV。在Linux系统中&#xff0c;基本上都是这么配置的。在windows系统中&#xff0c;我们习惯用Ctrl-C复制&#xff0…