首页 | 新闻资讯 | 培训认证 | 安全管理 | 病毒分析 | 安全协议 | 网络安全 | 防火墙 | 黑客技术
DB安全 | Web安全 | 入侵检测 | 安全审计 | 设备安全 | 备份恢复 | 安全标准 | 法律法规 | 无线安全
OS安全 | PKI与PMI | 病毒防治 | 隔离网闸 | XML安全 | 网管专区 | 经典案例 | 技术论坛 |  
+ 文章搜索 +
当前位置:首页>>原创作品>>PKI与PMI>>正文
关键字:
范 围:
※推荐文章※
·WEB安全模块源代码分析文档之三-
·WEB安全模块源代码分析文档之二-
·WEB安全模块源代码分析文档之一-
·WEB安全模块源代码分析文档之--前
·Windows2000 professional下APAC
·openssl之X509系列之5---证书请求
WEB安全模块源代码分析文档之四--OpenSSL回调函数
作者: 文章出处:中国信息安全组织[原创] 发布时间:2005-10-12 点击: 字体: 【

OpenSSL回调函数

作者:Rainbow(不经历风雨,怎么见彩虹)
创作时间:2002-10-1
/********************************************************************************************************************
声明:本文档用于学习与研究可以自由转载,无论以何种形式发布都必须保留完整的版权声明,商业用途不得转载.本人能力有限,如有问题欢迎交流与指正。
网站:
论坛:/forum/forum.html
邮件:rainbow_zrh@sina.com webmaster@infosecurity.org.cn
*********************************************************************************************************************/ 
1、ssl_callback_TmpRSA
2、ssl_callback_TmpDH
3、ssl_callback_SSLVerify

【功能】: 证书验证时的回调函数,用于验证对方身份。
【过程描述】:从X509_STORE_CTX中取得SSL对象,再从SSL对象中取出conn_rec和ap_ctx.。从ap_ctx中取出request_rec。取出主体与签发者,ssl_callback_SSLVerify_CRL验证CRL,检查证书验证的深度。
4、ssl_callback_SSLVerify_CRL
【功能】:验证CRL。
【过程描述】:如果pRevocationStore变量为空,没有设置CRL,返回。验证CRL的签名,能过比较X509_CRL_get_nextUpdate返回结果与当前时间,验证是否过期,返回<0的值表示过期。检查序列号是否在CRL中,如果在说明被吊销,否则有效。
5、ssl_callback_NewSessionCacheEntry
【功能】:这个钩子的作用是将会话ID缓存到磁盘,使用它在其它的应用服务器进程间可以共享。当一个会话ID被加到OpenSSL内部的会话缓存中时,被OpenSSL调用。
【过程描述】:通过OpenSSL的context取得得Apache的context,向会话ID中设置超时时间,设置过期时间,
6、ssl_callback_GetSessionCacheEntry
【功能】:当到OpenSSL内部的会话缓存中查找一个会话ID并且没有找到时,被OpenSSL调用。
【过程描述】:通过OpenSSL的context取得得Apache的context,由ssl_scache_retrieve从进程间的会话缓存中取得会话ID。
7、ssl_callback_DelSessionCacheEntry
【功能】:当到OpenSSL内部的会话缓存中删除一个会话ID时,被OpenSSL调用。
【过程描述】:通过OpenSSL的context取得得Apache的context,由ssl_scache_remove函数从缓存中将会话ID删除。
8、ssl_callback_LogTracingState
【功能】:当进行SSL握手中进行记录层处理时,被OpenSSL调用。
【过程描述】:通过OpenSSL的context取得得Apache的context,建立不同的跟踪信息。

返回顶部↑】 【推荐好友】 【查看评论
用户名: 新注册) 密码: 匿名评论 [查看评论] 发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  Copyright © 2004-2005 infosecurity.org.cn . All Rights Reserved
版权所有:中国信息安全组织 系统管理:webmaster@infosecurity.net.cn
本站部分资源来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会尽快处理!