带有SSL的libWebsocks服务器不输入PEM密码短语

libWebscokets server with SSL dont enter PEM pass phrase

本文关键字:输入 PEM 密码 短语 服务器 SSL libWebsocks 带有      更新时间:2023-10-16

我尝试使用libwebsockets库使用ssl开发webscocket服务器。

我可以在代码中对PEM密码短语进行硬编码吗?我阅读了libwebsockets的所有文档,但找不到这些。这是创建websocket服务器的代码:

struct lws_context_creation_info info;
memset(&info, 0, sizeof info);
info.port = 7681;
info.iface = interface1;
info.protocols = protocols;
info.ssl_cert_filepath = cert_path;
info.ssl_private_key_filepath = key_path;
info.ssl_cert_filepath = "./file.pem";
info.ssl_private_key_filepath ="./file.key.pem";
info.gid = -1;
info.uid = -1;
info.options = opts;
context = libwebsocket_create_context(&info);

我运行程序,我需要输入PEM通行证短语。

如果使用OpenSSL,有两种方法可以在libwebsockets会话上设置SSL上下文。(libwebsockets v2.0)

  1. 您可以使用OpenSSL API制作自己的SSL_CTX结构。

    SSL_CTX* ssl_ctx;

    /* set up ssl_ctx using OpenSSL APIs including below. */SSL_CTX_set_default_passwd_cb_userdata(ssl_ctx, "passphrase");SSL_CTX_set_default_passwd_cb(ssl_ctx, callback_function); // ...

    info.provided_ssl_ctx = ssl_ctx;

    通过这种方式,您可以根据需要自定义SSL上下文。但是,如果provided_ssl_ctx设置为非NULL,那么libwebsockets就不承担任何有关ssl.ctx的责任。所以你必须在整个过程之后释放结构。


  1. 使libwebsockets在自己的进程中设置SSL_CTX。

    info.ssl_private_key_password = "passphrase";

    如果您想修改更多关于SSL_CTX的信息,可以在libwebsockets回调函数中根据原因LWS_callback_PENSSL_LOAD_EXTRA_SERVER_VERIFY_CERTS进行修改。SSL_CTX将作为user变量传递给回调函数