Это продолжение вопроса: Сбои SSL-квитирования, когда по Twisted TLSConnection не было отправлено никаких данных
Я реализовал простой сервер SSL, который закрывает соединение, как только клиент подключен.
Я тестирую его с помощью openssl, и у меня произошел сбой при рукопожатии:
$ openssl s_client -connect localhost:12345
CONNECTED(00000003) 2329:error:140790E5:SSL routines:SSL23_WRITE
:ssl handshake failure:s23_lib.c:188:
Проблема в том, что TLS.Connection.loseConnection
не ждет, когда будет выполнено текущее рукопожатие, а просто отключает клиента.
Обратный вызов, прикрепленный к OpenSSL.SSL.Connection.do_handshake
, был бы великолепен ... но, к сожалению, я не знаю, можно ли это сделать ... или как это сделать.
Любые намеки на то, как я могу проверить, что было выполнено рукопожатие TLS, очень ценятся. Большое спасибо!
Вот код
class ApplicationProtocol(Protocol):
'''Protocol that closes the connection when connection is made.'''
def connectionMade(self):
# Here is a barebone TLS Server
serverFactory = ServerFactory()
serverFactory.protocol = ApplicationProtocol
server_cert_path = 'server.pem'
serverContextFactory = DefaultOpenSSLContextFactory(
privateKeyFileName = server_cert_path,
certificateFileName = server_cert_path,
tlsFactory = TLSMemoryBIOFactory(serverContextFactory, False, serverFactory)
reactor.listenTCP(12345, tlsFactory)
#reactor.listenSSL(12345, serverFactory, serverContextFactory)
Пока я решаю это действительно грязно и не на 100% верно.
def tls_lose_connection(self):
Monkey patching for TLSMemoryBIOProtocol to wait for handshake to end,
before closing the connection.
Send a TLS close alert and close the underlying connection.
def close_connection():
self.disconnecting = True
if not self._writeBlockedOnRead:
# If we don't know if the handshake was done, we wait for a bit
# and the close the connection.
# This is done to avoid closing the connection in the middle of a
# handshake.
if not self._handshakeDone:
reactor.callLater(0.5, close_connection)
TLSMemoryBIOProtocol.loseConnection = tls_lose_connection