我想知道是否有可能将ENGINE*
实现附加到 aSSL_CTX*
和/或SSL*
结构。我想要实现的是使用SSL_CTX*
OpenSSL 中内置的默认加密操作设置一个,另一个SSL_CTX*
使用专用 HSM 作为加密层。
有一种方法可以实现这一目标吗?从我读到的内容可以注册并设置为默认一些加密操作(随机、密码、md 等),但那些已经设置的将被使用,而不是内置的。
egEVP_CipherInit_ex
有它的第三个参数 an ENGINE*
。以EVP_CIPHER_CTX*
这种方式初始化的加密/解密将通过 ENGINE 实现处理加密/解密。