имя хоста не соответствует самоподписанным запросам ssl python3 - PullRequest
0 голосов
/ 25 февраля 2019

Я новичок в питоне.Я прочитал документацию модуля запросов.Я работаю над проверкой файла crt сайта с помощью модуля запросов python.Вместо проверки с помощью / etc / ssl / certs, я хочу получить к нему доступ в пользовательском расположении.В моем коде файл crt будет помещен в пользовательское место.Код получит доступ к файлу и подтвердит его.Это прекрасно работает для CRT файла различных веб-сайтов https.Но это не на самоподписанных SSL.В браузере открывается веб-страница (https://192.168.1.27/). Но к ней нельзя обратиться через модуль запросов python. Я добавил путь в коде. Он показывает ошибку соответствия. Как я могу сделать это возможным. Я видел Проверка SSL-сертификата с использованием python Но я не могу решить его. Вот пример кода:

import requests
certpath = '/home/paulsteven/cert_check/Jeba.crt'
response = requests.get('https://192.168.1.27/', verify = certpath)

Ошибка, которую я получил:

Traceback (most recent call last):
  File "/home/paulsteven/.local/lib/python3.5/site-packages/urllib3/connectionpool.py", line 600, in urlopen
    chunked=chunked)
  File "/home/paulsteven/.local/lib/python3.5/site-packages/urllib3/connectionpool.py", line 343, in _make_request
    self._validate_conn(conn)
  File "/home/paulsteven/.local/lib/python3.5/site-packages/urllib3/connectionpool.py", line 839, in _validate_conn
    conn.connect()
  File "/home/paulsteven/.local/lib/python3.5/site-packages/urllib3/connection.py", line 364, in connect
    _match_hostname(cert, self.assert_hostname or server_hostname)
  File "/home/paulsteven/.local/lib/python3.5/site-packages/urllib3/connection.py", line 374, in _match_hostname
    match_hostname(cert, asserted_hostname)
  File "/usr/lib/python3.5/ssl.py", line 301, in match_hostname
    % (hostname, dnsnames[0]))
ssl.CertificateError: hostname '192.168.1.27' doesn't match 'Jeba'

During handling of the above exception, another exception occurred:

Traceback (most recent call last):
  File "/usr/lib/python3/dist-packages/requests/adapters.py", line 376, in send
    timeout=timeout
  File "/home/paulsteven/.local/lib/python3.5/site-packages/urllib3/connectionpool.py", line 638, in urlopen
    _stacktrace=sys.exc_info()[2])
  File "/home/paulsteven/.local/lib/python3.5/site-packages/urllib3/util/retry.py", line 398, in increment
    raise MaxRetryError(_pool, url, error or ResponseError(cause))
requests.packages.urllib3.exceptions.MaxRetryError: HTTPSConnectionPool(host='192.168.1.27', port=443): Max retries exceeded with url: / (Caused by SSLError(CertificateError("hostname '192.168.1.27' doesn't match 'Jeba'",),))

During handling of the above exception, another exception occurred:

Traceback (most recent call last):
  File "<stdin>", line 1, in <module>
  File "/usr/lib/python3/dist-packages/requests/api.py", line 67, in get
    return request('get', url, params=params, **kwargs)
  File "/usr/lib/python3/dist-packages/requests/api.py", line 53, in request
    return session.request(method=method, url=url, **kwargs)
  File "/usr/lib/python3/dist-packages/requests/sessions.py", line 480, in request
    resp = self.send(prep, **send_kwargs)
  File "/usr/lib/python3/dist-packages/requests/sessions.py", line 588, in send
    r = adapter.send(request, **kwargs)
  File "/usr/lib/python3/dist-packages/requests/adapters.py", line 437, in send
    raise ConnectionError(e, request=request)
requests.exceptions.ConnectionError: HTTPSConnectionPool(host='192.168.1.27', port=443): Max retries exceeded with url: / (Caused by SSLError(CertificateError("hostname '192.168.1.27' doesn't match 'Jeba'",),))

1 Ответ

0 голосов
/ 25 февраля 2019

Сначала давайте разберемся с ошибкой.К сертификату SSL прикреплено определенное имя хоста, в данном случае Jaba.В этой строке вашего кода:

response = requests.get('https://192.168.1.27/', verify = certpath)

Вы отправляете HTTP-запрос с 192.168.1.27 в качестве заголовка хоста , а не Jaba.Итак, цель состоит в том, чтобы отправить HTTPS-запрос на сервер с IP-адресом 192.168.1.27 с заголовком Host Jaba.

Эта утилита должна позволить вам сделать этос минимальными усилиями.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...