- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我对 SSL 和这些加密的东西完全陌生,但我需要让在移动设备上运行的客户端和服务器 Delphi XE6 应用程序进行通信。必须对 TCP 通信进行安全加密。
首先,我简单地编写了基于 Win32 客户端和服务器交换字符串的 Delphi/Indy TIdTCPServer/TIdTCPClient。 (出自 SourceForge 上的 indy10clieservr 演示:svn://svn.code.sf.net/p/indy10clieservr/code/1_sample Simple String Exchange)
我试图通过在服务器上添加 TIdServerIOHandlerSSLOpenSSL 组件和在客户端上添加 TIdSSLIOHandlerSocketOpenSSL 来修改它们以加密通信,将它们分别附加到 TIdTCPServer 和 TIdTCPClient。
我在两侧设置了它们的以下属性:- SSLOptions.Method = sslvSSSv23- SSLOptions.Mode = sslmServer/sslmClient(分别)- SSLOptions.VerifyDepth = 2
我还添加了一个 OnGetPassword 事件处理程序,将两侧的密码参数设置为“密码”。(此密码的作用是什么?它对通信的隐私至关重要吗?如果通过分析/逆向工程二进制文件发现它怎么办?)
最后,在服务器的 OnConnect 事件处理程序中,我将 TIdSSLIOHandlerSocketBase(AContext.Connection.IOHandler).PassThrough 属性设置为 false。
但是 3 个 SSLOptions 证书属性呢?- 证书文件- key 文件- 根证书文件
如何在我的目标设备上生成和部署它们,以便在客户端和服务器上运行我的 SSL 层?
此外,如果我打算稍后在 IOS 或 Android 移动设备上部署我的服务器和/或客户端,是否有什么特别要做或需要考虑的。
我知道我对这个 SSL 主题知之甚少。对不起,如果我问一些琐碎的事情。非常感谢任何向新手解释所有这些棘手内容的基本文档。
最佳答案
正如我在回答您的 same question on the Embarcadero forums 时告诉您的那样, 证书是可选的。它们用于允许对等点验证彼此的身份,而不是用于加密。证书有助于避免中间人攻击,它允许客户端验证它连接到它期望连接到的正确服务器,反之亦然。客户端拥有证书并不常见,除非在制作仅允许授权客户端连接的专有系统时除外。但至少服务器拥有证书是很常见的。证书可以受密码保护,因此如果您确实使用它们,则必须为您实际使用的证书提供正确的密码。无法从证书本身检索证书的密码,但如果攻击者获得了对您的证书文件的访问权限,那么您就有更大的问题需要处理。
至于 SSLv23,它是一个通配符,允许在以下情况下进行动态版本协商客户端和服务器支持不同的 SSL/TLS 版本。 SSLv23 允许他们找出并使用双方共同的最高版本。如果一个服务器需要支持广泛的客户端,使用 SSLv23 是有意义的服务器端。在客户端没有那么多。既然你控制了两者客户端和服务器,最好使用特定版本TLSv1 或更高版本。
关于Delphi Indy - 如何为 Indy 10 的 SSL-TCP 客户端/服务器链接获取 SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27194780/
请在标记为重复之前阅读。 我正在创建一组依赖智能卡进行身份验证的应用程序。到目前为止,每个应用程序都单独控制智能卡读卡器。几周后,我的一些客户将同时使用多个应用程序。因此,我认为创建一个控制身份验证过
我想设置一个小程序,从数据库中检索信息,然后根据请求将该信息分发给另一个程序。例如,一个名为“Master”的程序将从数据库中检索数据并创建一个对象集合(列表、数组等,无论哪种效果最好),然后一个名为
我有两台电脑,都装有 XE2。我以为我在两者上安装了相同的安装,但在其中一个上安装第 3 方软件包时遇到问题,而另一个则正常。 无论如何,我希望两者都一样。最简单的人可能只是通过移入我的 Dropbo
有冲突吗? 最佳答案 所有新版本的 Delphi 始终可以安全地安装到旧版本的下一个版本。 每个新版本都应安装在其自己的目录中。 如果您要安装多个版本,请始终先安装最旧的版本,然后再安装最新版本。 我
快速提问:如果我从代码中删除 // 或 (* *) 中的注释,Delphi 2007 的执行时间会受到影响吗?最终结果是一个可能包含数千行注释的 EXE 文件。 最佳答案 编译器会简单地忽略注释,并且
我必须对照另一个文件检查文件的每一行。 如果第二个文件中存在第一个文件中的一行,则必须删除它。 现在,我正在使用2个列表框,并且“对于listbox1.items.count-1可以开始...” 我的
我正在尝试在访问数据库中添加一些数据。但是我有麻烦,因为这会返回错误: ADOQuery1 missing sql property 实现了对代码的几次修改,到目前为止没有任何效果。 我究竟做错了什么
我用Delphi 5编写了一个程序,在Windows 8 32位PC上可以正常运行。我发现在Windows 7 64位笔记本电脑上运行它最终会导致reallocmem错误,而该错误在32位PC上不会发
看来这是我需要的工具,用于提取XML并与TClientDataset连接。我已经在几篇文章和文档中看到了它,但是我无法在XE2组件列表中找到它-在任何地方!应该在哪里?是否在可能未安装的可选软件包中?
我正在寻找一个非常通用的TDBTree组件,我想听听一些建议。我正在特别寻找一种显示主记录和“ n”个链接表记录的记录。 (我的意思是来自各个表的记录)。例如,TDBTree将钩接到主表,明细表1,附
我需要将按钮制作成旋转三角形的形状(或者说是任何多边形)。谁能提供任何建议? 最佳答案 查看Win32 API CreatePolygonRgn()和SetWindowRgn()函数,以创建一个HRG
你好专家 我的JvPasswordForm1有一个旧的JVC组件。 似乎该组件不再存在:它替换为哪个组件? 重新获得 最佳答案 尝试查找TJvLoginDialog,TjvPassword已合并到其中
几天前,我已经设置了我的开发环境(在装有Win 7的VM和域上的用户的VM上安装了delphi 2009),并安装了我的组件(jedi's,devExpress,ADS等)。 今天,我启动机器,打开d
开始对控件进行子分类的正确位置/时间是什么? 恢复原始窗口proc的正确时间是几点? 现在我在表单创建过程中子类化: procedure TForm1.FormCreate(Sender: TObje
有人可以给我一些有关如何登录访问的网页(使用任何网络浏览器)的指示吗?我应该建立一个全球代理....钩住网络....吗?我需要记录的只是页面地址,而不是其中包含的信息。 我正在使用Delphi。 谢谢
我创建了一个像 TMyClass = class(TObject) private FList1: TObjectList; FList2: TObjectList; public end;
我有一个BPG文件,我已对其进行修改以用作我们公司的自动构建服务器的make文件。为了使其正常工作,我必须进行更改 用途*用途 'unit1.pas'中的unit1 * unit1 'unit2.pa
我将Delphi 7代码迁移到了Delphi XE4。我在Delphi XE4的LoadFromStram方法中遇到错误,但对于Delphi 7来说也可以正常工作。 错误: First chance
我正在尝试学习一些新技巧,以便更好地组织我在 Delphi 中的单元中的一些源代码。 我注意到我访问的一些函数或方法似乎是类中的类,但是我还没有成功地在类中创建一个工作类,虽然它编译得很好,但在执行代
我有一个包含许多类的大单元,现在我想通过将某些类分成新的单元来重构该单元。 我不得不承认我缺乏使用Delphi内置IDE功能的经验。利用内置功能“查找|查找对类型的本地引用”并没有多大帮助,因为类方法
我是一名优秀的程序员,十分优秀!