| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > C/C++: Сети > OpenSsl разбираюсь |
| Автор: null56 2.7.2009, 20:35 | ||
| Проблема: У меня возникла задача использования на сервере библиотеки openssl, до поддержания безопасного соединения. Изначально планировалось использовать openssl через классы Qt (QSslSocket), но они не совсем хорошо они подходят под мою задачу, поэтому решил попробовать комбинацию этих двух средств. Хотелось бы задать несколько вопросов людям, которые уже активно используют openssl С библиотекой в чистом виде НИКОГДА не работал, поэтому некоторые вопросы могут показаться глупыми. Начал поиск информации по openssl и набрел на вот эти статьи http://www.ibm.com/developerworks/linux/library/l-openssl.html?S_TACT=105AGX99&S_CMP=CP http://www.ibm.com/developerworks/linux/library/l-openssl2.html?S_TACT=105AGX99&S_CMP=CP http://www.ibm.com/developerworks/ru/library/l-openssl3/index.html 1) Библиотека, я так понял, написала на C, а значит является переносимой между платформами, поэтому вопрос: смогу ли я использовать данную библиотеку для работы с сокетами под linux и windows 2) Читая статью заметил это
Это получается сердце библиотеки, которое содержит всё необходимое для создания защищенного канала и обмена по нему данными, используя сертификат и закрытый ключ? (ну err.h, я так понял для строк с ошибками). Что потребуется еще? 3) Если у кого есть подробные маны для работы с опенссл, киньте пожалуйста ссылочки 4) Если у кого есть под рукой, то скиньте пожалуйста элементарный примерчик использования библиотеки на серверной и клиентской сторонах... до остального допру из манов Достаточно было бы соединения, обмена ключами, передача данных туда сюда Заранее благодарен за помощь |
| Автор: jonie 2.7.2009, 22:43 | ||||||
|
| Автор: null56 3.7.2009, 13:12 | ||
Если я буду получать новые соединения в виде дескрипторов сокетов (int), не средствами BIO, то есть без BIO_do_accept. То смогу ли я потом связать этот дескриптор с объектом BIO, если да, то я так понимаю, это должна сделать одна из этих функций?
Так же хотел спросить: 1) Что такое close_flag? я до них еще не дошел или не допер... 2) Где мне можно сказать сокету, что я хочу работать в неблокирующем режиме? это нужно сделать fcntl или в openssl библе есть свои методы? |
| Автор: null56 4.7.2009, 13:07 | ||
MAKCim, по поводу блокирующего - неблокирующего.... кусок из статьи
а по умолчанию в какой режиме работает сокет через BIO? |
| Автор: MAKCim 5.7.2009, 09:08 |
по-умолчанию создается блокирующий сокет (через socket()), поэтому и BIO_s_socket работает в блокирующем режиме |