![]() |
|
Модераторы: Snowy, Poseidon, MetalFan |
![]()
|
|
| Sokolll |
|
||||||||
|
Новичок Профиль Группа: Участник Сообщений: 31 Регистрация: 8.4.2007 Репутация: 0 Всего: 0 |
Использую INdy 10. Имеются IdTCPClient и IdTCPServer. Необходимо организовать защищенное SSL-соединение с аутентификацией с обеих сторон(с проверкой сервером сертификата клиента и, соответствеено, клиентом - сертификата сервера).
Сгенерировал сертификаты, подписал оба одним и тем же ключом, задал SSLOptions: для сервера:
для клиента:
Если я правильно понимаю, "управлять" аутентификацией можно с помощью обработчиков OnVerifyPeer: если функция возвращает True - проверка сертификата прошла успешно, если False - установить соединение не удалось (вылетает ошибка "Error connectiong with SSL"). SSL устанавливает параметр AOk в True в случае соответствия сертификата, в противном случае - False. Поэтому в обработчиках OnVerifyPeer делаю следующее:
Вылетает "Error connectiong with SSL". Решил посмотреть значение параметров AOk:
Результат: В LIstBox-е 2 строки : NOT OK OK Пробовал ставил на клиента и сервера сертификат из примера к Indy10 - в листбоксах по три строки NOT OK. :( Подскажите, в чем причина. Свои сертификаты генерировал с помощью OpenSSL-0.98e cследующим образом: сначала сгенерировал общий приватный ключ: openssl genrsa -des3 -out sp.key Затем для сервера: приватный ключ: openssl rsa -in sp.key -out spserver.pem сертификат: openssl req -new -key sp.key -out spserver.csr openssl x509 -req -days 365 -in spserver.csr -signkey sp.key -out spserver.crt для клиента аналогично. |
||||||||
|
|||||||||
| Sokolll |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 31 Регистрация: 8.4.2007 Репутация: 0 Всего: 0 |
По поводу параметра AOk может быть я ошибаюсь - нигде не нашел описания, так что предполагаю, что это результат проверки сертификата на соответствие подписи.
Может быть кто создавал и подписывал сертификаты по-другому, напишите, плиз. Это сообщение отредактировал(а) Sokolll - 14.7.2007, 09:53 |
|||
|
||||
| MetalFan |
|
|||
![]() Аццкий Сотона ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3815 Регистрация: 2.10.2006 Где: Moscow Репутация: 14 Всего: 128 |
где скачать можно? не нашол скомпиленную на офсайте -------------------- There are always someone smarter than you... |
|||
|
||||
| Sokolll |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 31 Регистрация: 8.4.2007 Репутация: 0 Всего: 0 |
http://www.slproweb.com/download/Win32OpenSSL-0_9_8e.exe |
|||
|
||||
| Sokolll |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 31 Регистрация: 8.4.2007 Репутация: 0 Всего: 0 |
Разобрался я с проблемой
Надо было просто правильно создать сертификат. Руководоствовался следующей статьей: http://webscript.ru/print/04/05/29/2604693 |
|||
|
||||
![]()
|
| Правила форума "Delphi: Сети" | |
|
|
Запрещено: 1. Публиковать ссылки на вскрытые компоненты 2. Обсуждать взлом компонентов и делится вскрытыми компонентами
Если Вам помогли и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, Snowy, Poseidon, MetalFan. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Delphi: Сети | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |