4

我创建了自己的 Livechat,它工作正常,但在我尝试添加我的 SSL 证书后,它不再正常工作。

我尝试了不同的代码。

var fs = require('fs');
var express = require("express");

var options = { 
    key:  fs.readFileSync('ca.key'), 
    cert: fs.readFileSync('ca.crt')
}; 

var expres = express()
  , app = require('https').createServer(options, expres)
  , io = require('socket.io').listen(app, { });

app.listen(8080);

var fs = require('fs');
var express = require("express");

var options = {
    key:    fs.readFileSync('ca.key'),
    cert:   fs.readFileSync('ca.csr'),
    ca:     fs.readFileSync('ca.crt'),
    requestCert:        true,
    rejectUnauthorized: false
};

var expres = express()
  , app = require('https').createServer(options, expres)
  , io = require('socket.io').listen(app, { });

 app.listen(8080);

这三个文件与内容一起存在。(ca.key、c​​a.csr 和 ca.crt)

有时我得到一个 107 (ERR_SSL_PROTOCOL_ERROR) 或者有时服务器甚至没有启动。

谢谢,

4

1 回答 1

4

如果您检查 https 服务器 API http://nodejs.org/api/https.html#https_class_https_server。你会发现它是 tls.Server 的子类

Class: https.Server
This class is a subclass of tls.Server and emits events same as http.Server.

在检查 tls.server API http://nodejs.org/api/tls.html#tls_tls_createserver_options_secureconnectionlistener时,您会看到 tls 或 https 服务器需要什么:

key: A string or Buffer containing the private key of the server in PEM format. (Required)
cert: A string or Buffer containing the certificate key of the server in PEM format. (Required)

由于您仅将上述两个用作一个示例。您应该使用所需的 PEM 格式对其进行验证/测试。您可以使用此处给出的说明创建它http://nodejs.org/api/tls.html#tls_tls_ssl

openssl genrsa -out ryans-key.pem 1024
openssl req -new -key ryans-key.pem -out ryans-csr.pem
openssl x509 -req -in ryans-csr.pem -signkey ryans-key.pem -out ryans-cert.pem

在此之后,您可以检查其他选项是否是罪魁祸首,在使用上述证书进行测试时将其删除。

//requestCert:        true,  
//rejectUnauthorized: false
于 2013-02-20T18:33:17.320 回答