gpt4 book ai didi

gwan 服务器上的 ssl

转载 作者:太空宇宙 更新时间:2023-11-03 12:59:29 25 4
gpt4 key购买 nike

有人使用 SSL 使用 gwan 服务器吗?

我已经在/cert 子目录中生成了(自签名)证书。

使用 https 时服务器挂起:

g-wan 上的 SSL 是否有任何其他要求

error.log 读取

 "READ:Tmo 144 bytes:
0: 16 03 01 | ...
"READ:Tmo 87 bytes:
0: 80 55 01 03 | .U..
"

最佳答案

首先,让我们说说当今人们如何使用 SSL:他们使用 SSL 代理(通常使用硬件 SSL 加速器),或将 SSLtunnel 作为前端。

其次,SSL 很久以前就在 G-WAN 中本地实现了(当本地 AES 加密可用时),但未能找到任何合规性检查工具使我们推迟了实验性发布,因为 SSL 是一个非常危险的协议(protocol)(完全并且毫无意义地复杂,根据版本与自身不兼容,到处都是角落,为无限的安全漏洞流腾出空间)。

在你不认同这个观点之前,先看看OpenSSL的安全背景(或者源码,更吓人)。

这就是为什么将 SSL 放在 G-WAN 核心之外是有意义的。

第三,由于人们反复询问我们关于 hos 以支持 G-WAN 的 SSL(和其他协议(protocol)),我们创建了协议(protocol)处理程序

连接处理程序 用于改变 G-WAN 的行为。除非正确使用(以避免超时),否则它们将杀死任何不符合 HTTP 的流量。但它们使人们的生活更容易完成琐碎的任务。

Content-Type handlers 用于改变特定类型文件(GIF、HTML、FLV 等)的传送。

Protocol handlers 是最后一个添加项,它使 G-WAN 能够做任何依赖 TCP/IP 的事情(UDP 可能会在以后出现)。

一旦其他更紧急的任务完成,我们将尝试记录它们。

我们发现使用 servlet 和那 3 种不同的 handlers 而不是单一类型的 modules(其他服务器的通用术语像 Apache 或 Nginx),使用户开发更容易、更安全、更快速。

关于gwan 服务器上的 ssl,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14656020/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com