繁体   English   中英

Python 扭曲:SSL 示例:如何避免 SSL 密码短语?

[英]Python Twisted: SSL Example: How to avoid SSL passphrase?

我正在关注 Python 扭曲教程,其中正在设置一个回显服务器,以便通过 ssl 传输层与客户端通信。 最终目标是获得与我们最终产品的加密连接。 从 GUI 到远程嵌入式客户端。

该应用程序可以在这里找到: Twisted matrix SSL example

我创建了一组这样的键:

$ openssl req -x509 -newkey rsa:4096 -keyout keys/server.key -out keys/server.crt -sha256

除了在这种情况下服务器不断在来自客户端的每个连接处要求 PEM 密码短语之外,这是可行的。

输入 PEM 密码:

我的问题:如何在不每次都输入密码的情况下进行此设置? 我害怕在这件事上犯一些黑客友好的错误,所以我也很感激任何额外的安全提示。

我已经为这个特定问题找到了解决方案(或解决方法)。 我只是将密钥路由回 openssl 以创建一个新密钥。

第一次它不会让我创建没有密码短语的密钥。 这次它只需要一个密码来访问第一个密钥。 我不禁认为这只是一个把戏。

openssl rsa -in server.key -out server_bis.key

现在它可以在每次客户端连接时都不需要输入密码。 安全零分:-)

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM