【发布时间】:2016-03-04 18:19:31
【问题描述】:
我正在使用 Python 3。我正在使用来自 ssl 库的 SSLContext。
我想知道如何在CERT_NONE 模式下请求和获取远程对等证书(与SSLSocket.getpeercert() 一样)。目前,我得到一个空字典(根据文档,这是预期的)。那么,我可以在不挖掘私人内容的情况下做到这一点吗?
注意
我不是试图重新实现加密。实际上,我不需要任何加密,但是我需要上下文(和一个套接字)和远程证书(再次,出于信息目的,不是为了验证或实际加密任何东西)。
【问题讨论】:
-
我猜你说的是在服务器应用程序中获取客户端证书?
-
没错!实际上,我在 TLS 套接字上运行了至少两个对客户端使用基于证书的身份验证的服务。我刚刚发现在过去的几天里,其中一个发生了一些非法连接尝试,我很好奇这可能是谁以及为什么。我就像“哎呀,让我们在 python 中快速做一些事情来检查一下”,但我遇到了这个问题...... -_-“而且似乎没有办法禁用证书检查或在 CERT_REQUIRE 或 CERT_NONE 中启用证书获取模式...
标签: python python-3.x ssl ssl-certificate