• python socketserver模块开启ssl双向认证


    server端代码如下

    import socketserver
    import ssl
    
    # 需要校验客户端
    ssl_context = ssl.create_default_context(ssl.Purpose.CLIENT_AUTH)
    # 发给客户端
    ssl_context.load_cert_chain(certfile="./server.crt", keyfile="./server.key")
    # 信任库
    ssl_context.load_verify_locations(./ca.crt")
    ssl_context.verify_mode=ssl.CERT_REQUIRED
    # 检查主机名是否与提供的证书中的主机名匹配
    ssl_context.check_hostname=False
    
    
    
    class MyHandler(socketserver.BaseRequestHandler):
        def handle(self):
            # 接收客户端的数据
            data = self.request.recv(1024).strip()
            print(f'Received from client: {data.decode()}')
            # 发送响应给客户端
            response = b'Hello, Client!'
            self.request.sendall(response)
    
    
    if __name__ == '__main__':
        server = socketserver.TCPServer(('0.0.0.0', 1234), MyHandler)
        server.socket = ssl_context.wrap_socket(server.socket, server_side=True)
        server.serve_forever()
    
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30

    client端代码如下

    import socket
    import ssl
    
    # 定义服务器的地址和端口
    server_address = ('localhost', 1234)
    ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS)
    ssl_context.check_hostname = False
    # 加载证书链,用于发给对端,相当于keystore
    ssl_context.load_cert_chain(certfile="./server.crt", keyfile="./server.key")
    ssl_context.verify_mode=ssl.CERT_REQUIRED
    # trustStore
    ssl_context.load_verify_locations(cafile="D:\code\Quantity\ca.crt")
    # 创建一个TCP套接字
    client_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    csocket = ssl_context.wrap_socket(client_socket, server_side=False)
    try:
        # 连接到服务器
        csocket.connect(server_address)
    
        # 发送数据给服务器
        data = b'Hello, Server!'
        csocket.sendall(data)
    
        # 接收服务器的响应数据
        response = csocket.recv(1024)
        print('Received from server:', response.decode())
    finally:
        # 关闭客户端套接字
        csocket.close()
    
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30

    双向认证证书生成:https://blog.csdn.net/u014644574/article/details/126190061

  • 相关阅读:
    centos7离线安装PHP7.4.30
    k8s二进制安装部署
    hadoop入门(六):集群测试
    C语言入门
    论信息系统项目的整体管理
    多输入多输出 | MATLAB实现CNN-BiLSTM-Attention卷积神经网络-双向长短期记忆网络结合SE注意力机制的多输入多输出预测
    【SpringBoot整合 Apache POI 完成复杂表头数据的导出】
    mysql11,9学习笔记
    路径规划 | 图解Theta*算法(附ROS C++/Python/Matlab仿真)
    别再苦恼电脑录屏软件哪个免费了,试试这几款吧
  • 原文地址:https://blog.csdn.net/weixin_43890188/article/details/134366112