2010-12-27 10 views
0

私は本(チャンドラ、メシエ、Viega)「OpenSSLのによるネットワークセキュリティ」で提供される正確な指示に従って、OpenSSLライブラリを使用して書かれた基本的な(HTTP経由)SSLクライアントを持っています。 クライアントはWebブラウザの一部ではありません(専用のクライアント/サーバーアプリケーションです)。OpenSSLのCookieサポート

クライアントの要求を識別するためにクッキーを使用するサーバーがすぐに開始されるので、「Network Security with OpenSSL」といくつかのWebサイトでOpenSSLにCookieサポートを追加する方法を検索しましたクライアント。運がない。私が見つけることができる唯一の情報は、私が必要とするものではないOpenSSLベースのSERVERにクッキーサポートを追加する方法です。

私に教えてもらえますか?

ありがとうございます。

答えて

4

クッキーはどのような方法でSSLに関連していません。これらはHTTPプロトコルの一部であり、RFC 2965に記述されています。

UPD:私たちの開発者は、多分あなたはそれを回避するために、クッキーのようなメカニズムを使用した再交渉のセキュリティ問題に関する情報を探していたことが示唆されたが、これはほとんどありません。追加情報については、サーバー管理者にお問い合わせください。

+0

OpenSSLライブラリは、TCP層をラップし、そのように提供することになっている(私は言われてきた)クッキーを扱います。あなたがHTTPメッセージの送受信を管理するモジュールにクッキーサポートを追加するだけで、OpenSSLレイヤーを無視することはできないので、使用しないと無意味ではないと想像することができます。クッキーをSSL対応にするにはどうしたらいいですか?私はちょうど正しい文書を見つけることができないものがなければなりません。 – user181218

+0

@ user181218 OpenSSLはTCP層をラップしますが、HTTP afaikはラップしません。あなたのコードで、HTTPリクエストを作成してHTTPレスポンスを解析するのは誰ですか? OpenSSLか独自のコードですか? –

+0

OpenSSLがこれを行います。それが私のコードなら、誰がクッキーサポートを追加する責任があるのか​​疑問はありません。すべてはopenSSL関数によって行われます。 – user181218