openssl 代码分析(6) SSL_connect
2012-08-22 00:00
651 查看
SSL_connect函数会负责完成ssl handshake过程,那么我们来看看他是怎么实现的。
SSL_connect 函数本身的code非常简单,只有短短几行,但是最后通过函数指针调用来实现它的功能。这个函数指针是 s->method->ssl_connect,此处method即为之前介绍的初始化到SSL_Ctx中的method。我们就看看常用的 SSLv3的method, SSLv3_client_method。在SSLv3_client_method里面,首先会将method初始化为一个base的ssl v3 method,里面定义了一组ssl v3会用到的函数指针,然后将ssl_connect定义为ssl3_connect。 所以之前SSL_connect最终要调用的函数指针即为ssl3_connect。
然后我们进入ssl3_connect中看看到底是如何实现。
这个函数很长,但是基本结构也很清晰,首先是一些基本的初始化操作,然后就是一个for循环,且没有循环变量,也就是这个循环自己不会结束,需要通过循环体内达到某种状态自己结束,我想肯定是ssl handshake成功或是失败之后就会跳出这个循环的。
在这个for循环中,核心的又是一个大大的switch语句,根据当前ssl的state进入不同的处理逻辑,那么这显然就是ssl client的handshake 状态处理机了。
下面就是ssl client的状态机,可以对照之前的ssl handshake图。
SSL_connect 函数本身的code非常简单,只有短短几行,但是最后通过函数指针调用来实现它的功能。这个函数指针是 s->method->ssl_connect,此处method即为之前介绍的初始化到SSL_Ctx中的method。我们就看看常用的 SSLv3的method, SSLv3_client_method。在SSLv3_client_method里面,首先会将method初始化为一个base的ssl v3 method,里面定义了一组ssl v3会用到的函数指针,然后将ssl_connect定义为ssl3_connect。 所以之前SSL_connect最终要调用的函数指针即为ssl3_connect。
然后我们进入ssl3_connect中看看到底是如何实现。
这个函数很长,但是基本结构也很清晰,首先是一些基本的初始化操作,然后就是一个for循环,且没有循环变量,也就是这个循环自己不会结束,需要通过循环体内达到某种状态自己结束,我想肯定是ssl handshake成功或是失败之后就会跳出这个循环的。
在这个for循环中,核心的又是一个大大的switch语句,根据当前ssl的state进入不同的处理逻辑,那么这显然就是ssl client的handshake 状态处理机了。
下面就是ssl client的状态机,可以对照之前的ssl handshake图。
相关文章推荐
- openssl 代码分析(6) SSL_connect
- openssl 代码分析--- SSL_connect .
- Https协议:SSL建立过程分析(也比较清楚,而且有OpenSSL的代码)
- openssl代码分析--- ssl库 .
- openssl代码分析(5) ssl库
- Https与Http,SSL,DevOps, 静态代码分析工具,RFID, SSH, 非对称加密算法(使用最广泛的一种是RSA), 数字签名, 数字证书
- openssl代码分析(5) ssl库
- OpenSSL中的SSL_connect函数究竟做了哪些事?
- 应用 openssl 工具进行 SSL 故障分析
- 如何使用事务码SMICM分析ABAP代码发起的HTTP请求的错误ICM_HTTP_SSL_PEER_CERT_UNTRUSTED
- 常见密码算法总结--(4)加密模式的openssl代码分析之cfb模式
- 基于X.509证书和SSL协议的身份认证过程实现(OpenSSL可以自己产生证书,有TCP通过SSL进行实际安全通讯的实际编程代码)good
- 常见密码算法总结--(3)加密模式的openssl代码分析之cbc模式
- gloox代码分析1 - connect模块
- openssl中关于engine的部分代码分析
- 汉澳sinox不受openssl心血漏洞影响并分析修复其漏洞代码
- openssl中关于engine的部分代码分析
- github|fatal:unable to access|OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to github.com 443
- openssl 代码分析(1)