我有一个基于ThreadingTCPServer
. 现在我想为该服务器添加 SSL 支持。没有 SSL 它可以正常工作,但使用 SSLv3 我无法将客户端连接到服务器,它总是抛出异常:Error 111 Connection Refused
. 错误表示该端口上没有 SSL 服务器。
我根据在 Stackoverflow 找到的示例添加了 SSL 支持。这是我的代码:
服务器:
class BeastServer(SocketServer.ThreadingMixIn, SocketServer.TCPServer):
def __init__(self, server_address, RequestHandlerClass, bind_and_activate=True):
SocketServer.BaseServer.__init__(self, server_address,
RequestHandlerClass)
ctx = SSL.Context(SSL.SSLv3_METHOD)
cert = 'server.pem'
key = 'key.pem'
ctx.use_privatekey_file(key)
ctx.use_certificate_file(cert)
self.socket = SSL.Connection(ctx, socket.socket(self.address_family,
self.socket_type))
if bind_and_activate:
#self.server_bind()
#self.server_a
客户:
class Client(object) :
def verbinden (self, ip_) :
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
ssl_sock = ssl.wrap_socket(s, cert_reqs=ssl.CERT_REQUIRED,
ssl_version=ssl.PROTOCOL_SSLv3, ca_certs='server.pem')
ssl_sock.connect((ip_, 10012))
return ssl_sock
密钥和证书文件是使用开放 SSL 创建的。我希望有人能告诉我问题是什么。
感谢您的帮助
最好的问候帕特里克