Toon posts:

[C/OpenSSL] SSL based authenticatie

Pagina: 1
Acties:
  • 27 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik ben bezig met 't schrijven van een daemon waarin ik client authenticatie wil doen met behulp van SSL certificaten. Ik heb de code al zover dat ik werkende SSL verbindingen kan opzetten. Nu wil ik dat de verbinding alleen tot stand komt als een client-certificaat uit een bepaalde CA afkomstig is. Ik gebruik daarvoor de volgende code:

SSL_CTX_load_verify_locations(context, bestand_met_CA_certificaat, NULL);
SSL_CTX_set_verify_depth(context, verify_depth);
SSL_CTX_set_verify(context, SSL_VERIFY_PEER | SSL_VERIFY_FAIL_IF_NO_PEER_CERT, 0);

Deze code heb ik naar aanleiding van de documentatie en de vele voorbeelden die ik ge-googled heb. Echter, soms werkt 't wel en soms niet. De beschikbare documentatie en voorbeelden zijn niet voldoende om 't probleem op te lossen. Ik weet ook niet precies wat en waarom 't fout gaat. Dus ik hoop dat iemand me op weg kan helpen.

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 14:32

Creepy

Tactical Espionage Splatterer

"werkt niet". Tjah. Wat gaat er dan precies mis? Wat had je wel verwacht? En wat heb je nu precies zelf geprobeerd om het probleem op te lossen?

Die drie regels code zeggen overigens ook erg weinig. Er is vast wel iets meer code die van belang is (zoals bijv. de declaratie en initialisatie van context)

Alweer: kijk even naar het beleid (en met name de quickstart) en vul aub je startpost even aan.

[ Voor 16% gewijzigd door Creepy op 03-02-2007 18:33 ]

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


Verwijderd

Topicstarter
Creepy schreef op zaterdag 03 februari 2007 @ 18:31:
"werkt niet". Tjah. Wat gaat er dan precies mis?
Nou, wat denk je zelf? De SSL connectie wordt niet opgezet. Is dat zo moeilijk om te begrijpen?
Wat had je wel verwacht?
Nou, dat 't WEL werkt......?
En wat heb je nu precies zelf geprobeerd om het probleem op te lossen?
Boeit dat voor 't probleem? Ik kom toch niet voor niks hier? En kom nou niet me die onzin als "te makkelijk om hier maar je probleem te dumpen". Sta ik hier soms bekend als iemand die bij het minste geringste maar een post plaats?
Die drie regels code zeggen overigens ook erg weinig. Er is vast wel iets meer code die van belang is (zoals bijv. de declaratie en initialisatie van context)
Ja slimkees. Toen ik in m'n vorige topic een link naar m'n complete code gaf, werkt dat gesloten omdat ik de 'code dumpte'. Wat wil je dat ik doe!?!?!?!??!
Alweer: kijk even naar het beleid (en met name de quickstart) en vul aub je startpost even aan.
Nee, flikker maar op. Ik weet al genoeg. Ik behoor niet tot het 'elite tweakers' groepje en dat heb je goed laten merken, meneer de forum nazi. Ik zoek wel een andere plek waar ze WEL bereid zijn te helpen.

Verwijderd

hahaha You tell um!

Ben het wel met je eens, er wordt hier wel heeel erg veel gemierenneukt over regeltjes:P

Verwijderd

Toen ik in m'n vorige topic een link naar m'n complete code gaf, werkt dat gesloten omdat ik de 'code dumpte'. Wat wil je dat ik doe!?!?!?!??!
Ja slimkees, hij vraagt ook niet naar de complete code, maar naar relevante code, moeilijk he lezen!
Nee, flikker maar op. Ik weet al genoeg. Ik behoor niet tot het 'elite tweakers' groepje en dat heb je goed laten merken, meneer de forum nazi. Ik zoek wel een andere plek waar ze WEL bereid zijn te helpen
Goodluck, have fun!

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 14:32

Creepy

Tactical Espionage Splatterer

We zouden het fijn vinden als je de moeite de neemt om het beleid en de quickstart te lezen en aan de hand daarvan een startpost te maken.
Boeit dat voor 't probleem? Ik kom toch niet voor niks hier? En kom nou niet me die onzin als "te makkelijk om hier maar je probleem te dumpen". Sta ik hier soms bekend als iemand die bij het minste geringste maar een post plaats?
Ja dat boeit voor ons wel. Dat toont ons namelijk dat je wel degelijk zelf inzet toont en GoT niet als pure helpdesk gebruikt. Of je hier nu wel of net bekend staat als iemand die bij het minste of geringste hier post maakt daarbij echt niet uit.
Nee, flikker maar op. Ik weet al genoeg. Ik behoor niet tot het 'elite tweakers' groepje en dat heb je goed laten merken, meneer de forum nazi. Ik zoek wel een andere plek waar ze WEL bereid zijn te helpen.
Nogmaals: GoT is geen helpdesk. We zijn er hier niet om je probleem op te lossen. Het is hier in eerste instantie een discussie forum en dat staat overigens netjes uitgelegd in de faqs e.d. Je hoeft daar dan ook niet voor te gaan schelden. De meeste hier (en ja, ik ook) zijn echt wel bereid om je te helpen, zolang je je normaal gedraagt en een beetje op de regels let. Alleen je probleem dumpen en een oplossing eisen draagt er nu niet echt bij dat mensen je willen helpen.


LoUiE22 en Worteltaart: als je niks te zeggen hebt, zeg dan ook niks. Maar een TR aan en laat het topic verder liggen.

[ Voor 39% gewijzigd door Creepy op 04-02-2007 12:15 ]

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney

Pagina: 1

Dit topic is gesloten.