Как реализовать взаимную аутентификацию для клиента в Openssl? - PullRequest
1 голос
/ 26 августа 2010

Какие вызовы функций мне нужно сделать для взаимной аутентификации?Я много искал, но не нашел ничего полезного.

Кто-нибудь может мне помочь?

1 Ответ

1 голос
/ 27 августа 2010

Вызовы функций, которые вы ищете, это семейство SSL_set_verify().На стороне сервера для указания SSL_VERIFY_PEER | SSL_VERIFY_FAIL_IF_NO_PEER_CERT требуется действительный сертификат клиента.На стороне клиента требуется только SSL_VERIFY_PEER.

Обе стороны также должны убедиться, что анонимные шифры не допускаются в их указанный список шифров (устанавливается с SL_CTX_set_cipher_list()).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...