mongoose 支持https踩坑纪实

devtools/2025/1/21 20:18:30/

简述

mongoose是C编写的嵌入式web服务,它能够支持https>https协议,可以简单的部署,但要做到完美部署,不是那么容易。

部署方法

本人使用的是最新的7.16版,以前版本似乎是要通过修改 头文件中的 MG_ENABLE_SSL 宏定义,将其值设置为 1 来开启 SSL 功能,这一版不是了。这一版要在 mongoose.h 头文件中将MG_TLS宏定义为如下六种中的一个。

#define MG_TLS_NONE 0     // No TLS support
#define MG_TLS_MBED 1     // mbedTLS
#define MG_TLS_OPENSSL 2  // OpenSSL
#define MG_TLS_WOLFSSL 5  // WolfSSL (based on OpenSSL)
#define MG_TLS_BUILTIN 3  // Built-in
#define MG_TLS_CUSTOM 4   // Custom implementation

#ifndef MG_TLS
#define MG_TLS MG_TLS_OPENSSL //我选择了OPENSSL
#endif

如果定义为MG_TLS_BUILTIN最简单,似乎是mongoose内置的TLS库,我最早就是用的它。它可以运行mongoose中的tutorials中的http示例了。也能够正确的加载它自签名的证书和私钥了。但很不幸,我在国内淘宝上购买的证书它不认,总是提醒不认识pks格式的证书。

所以我最终采用了MG_TLS_OPENSSL。这种方式需要装载OPENSSL库。我的方法是从OPENSSL网站下载完整的安装包,装完后,将其中的include目录考到工程里,然后指定该目录为工程的include目录(mongoose.h中采用#include <openssl/ssl.h>,所有必须置为工程的include目录)。然后将libcrypto.lib libssl.lib装载。我试了静态库,提示缺东西,我就没接着试,直接采用了引入动态lib库,并且将libcrypto-3-x64.dll,libssl-3-x64考到可执行目录下,结果编译成了。它也支持国内颁发的证书了。

程序的重要代码:

//事件处理函数:

// We use the same event handler function for HTTP and HTTPS connections
// fn_data is NULL for plain HTTP, and non-NULL for HTTPS
static void fn(struct mg_connection* c, int ev, void* ev_data) {
    if (ev == MG_EV_ACCEPT && c->fn_data != NULL) {//如果事件是https>https的链接接收事件
        struct mg_tls_opts opts;//最重要的tls配置参数
        memset(&opts, 0, sizeof(opts));
#ifdef TLS_TWOWAY//如果是双向的,只有银行那样的应用,才会验证客户端的证书,所以一般不要设ca(证书机构的证书)
        opts.ca = mg_str(s_tls_ca);
#endif
        opts.cert = mg_str(s_tls_cert);//服务器证书字符串,你要想办法从文件中装进来
        opts.key = mg_str(s_tls_key);//服务器私钥字符串,你要想办法从文件中装进来
        mg_tls_init(c, &opts); //初始化tls链接,即若干握手、交换证书等等标准操作
    }
    if (ev == MG_EV_HTTP_MSG) {
//接收到数据消息事件       

}
    }
}

//启动消息循环处理代码

struct mg_mgr mgr;                            // Event manager
mg_mgr_init(&mgr);                            // Initialise event manager
    mg_http_listen(&mgr, "http://0.0.0.0:80", fn, NULL);  // Create HTTP listener
    mg_http_listen(&mgr, "http://0.0.0.0:443", fn, (void*)1);  // Create HTTP listener
for (;;) mg_mgr_poll(&mgr, 1000);                    // Infinite event loop
mg_mgr_free(&mgr);

大坑

正常情况下,程序应该可以正常执行了,但大坑刚刚开始:由于我要将它作为微信小程序的后台,而微信小程序,要求网站的ssl评分要达到A级(使用https>https://myssl.com进行评估),而我的网站只有B级。

https>https://i-blog.csdnimg.cn/direct/c7f6ed22acfe4a9196cc839ecfb23b3e.png" />

默认情况下是没有优先级的,所以需要#define MG_ENABLE_OPENSSL_CIPHER_SERVER_PREFERENCE宏

我放在了 mongoose.h 头文件大约2394行处

#if MG_TLS == MG_TLS_OPENSSL || MG_TLS == MG_TLS_WOLFSSL
#define MG_ENABLE_OPENSSL_CIPHER_SERVER_PREFERENCE
#include <openssl/err.h>
#include <openssl/ssl.h>

我在仔细分析了证书链后,发现mongoose默认根本没有向客户端发送证书链,struct mg_tls_opts中根本没有证书链的位置,最后我发现openssl本身提供了几个方法设置证书链,我挑了一个简单的函数SSL_use_certificate_chain_file(tls->ssl, "server_cert.pem"); 我把它加在了mg_tls_init函数中装载证书和私钥的代码下面,大约13172行处。结果就成了。

设置优先级


http://www.ppmy.cn/devtools/152418.html

相关文章

第四届机器学习、云计算与智能挖掘国际会议

一、会议信息 会议名称&#xff1a;第四届机器学习、云计算与智能挖掘国际会议&#xff08;MLCCIM 2025&#xff09;​​​​​​​ 会议地点&#xff1a;中国漠河 会议时间&#xff1a;2025年7月21-25日 支持单位&#xff1a;佛山市人工智能学会、佛山大学 二、大会主席 …

数据分析的新利器-微软开源的GraphRAG

微软的GraphRAG是一种结合了图结构和检索增强生成&#xff08;Retrieval-Augmented Generation&#xff0c;RAG&#xff09;技术的先进框架&#xff0c;旨在提升大型语言模型&#xff08;LLM&#xff09;在处理复杂问题时的性能。GraphRAG通过构建知识图谱&#xff0c;将非结构…

游戏为什么失败?回顾某平庸游戏

1、上周玩了一个老鼠为主角的游戏&#xff0c;某平台喜1送的&#xff0c; 下载了很久而一直没空玩&#xff0c;大约1G&#xff0c;为了清硬盘空间而玩。 也是为了拔掉心中的一根刺&#xff0c;下载了而老是不玩总感觉不舒服。 2、老鼠造型比较写实&#xff0c;看上去就有些讨…

Web3 数字资产如何更有趣?解锁 Ultiland 融合 MeMe 与 RWA 的技术路径

链上数字资产的快速发展&#xff0c;如何与艺术创作深度融合&#xff1f;一众实体资产渴望向 Web3 无缝跃迁&#xff0c;你知道 Ultiland 交出了一份怎样的答卷吗&#xff1f;创新 Meme-like RWA 模型&#xff0c;让艺术品、房地产等资产进入 Web3&#xff0c;开启全新投资体验…

基于单片机的开关电源设计(论文+源码)

本次基于单片机的开关电源节能控制系统的设计中&#xff0c;在功能上设计如下&#xff1a; &#xff08;1&#xff09;系统输入220V&#xff1b; &#xff08;2&#xff09;系统.输出0-12V可调&#xff0c;步进0.1V; &#xff08;3&#xff09;LCD液晶显示实时电压&#xff…

计算机网络 (49)网络安全问题概述

前言 计算机网络安全问题是一个复杂且多维的领域&#xff0c;它涉及到网络系统的硬件、软件以及数据的安全保护&#xff0c;确保这些元素不因偶然的或恶意的原因而遭到破坏、更改或泄露。 一、计算机网络安全的定义 计算机网络安全是指利用网络管理控制和技术措施&#xff0c;保…

基于SpringBoot和PostGIS的云南与缅甸的千里边境线实战

目录 前言 一、PostGIS空间求解 1、相邻的求解 二、后台程序实现 1、数据查询的实现 2、API接口实现 三、WebGIS可视化实现 1、空间面展示 2、增加面标注 3、图例展示 4、与缅甸距离较近的区县信息 四、总结 前言 云南&#xff0c;这个位于中国西南边陲的省份&…

LDD3学习9--数据类型和定时器

这部分对应的是第七章和第十一章&#xff0c;因为内容也不是很多&#xff0c;就一起写了。里面的内容基本上就是一个个的点&#xff0c;所以也就一个个点简单总结一下。 1 数据类型 1.1 数据长度 不同操作系统类型长度可能不一样&#xff0c;看图的话最好用u8&#xff0c;u16&…