BIO_read在阻塞套接字上返回SSL_ERROR_NONE错误,是什么导致的?
创始人
2024-12-19 02:31:19
0

BIO_read是OpenSSL库中的函数,用于从BIO对象中读取数据。当使用阻塞式套接字作为BIO对象时,有时会出现BIO_read返回SSL_ERROR_NONE错误的情况。这种情况通常是因为SSL握手过程中出现了阻塞,导致BIO_read在等待握手完成后才能开始读取数据。

解决方法是使用非阻塞套接字,并使用SSL_set_fd函数将其与SSL句柄绑定。然后将SSL_set_mode函数的第二个参数设置为SSL_MODE_ENABLE_PARTIAL_WRITE,以允许SSL握手期间的部分写入操作。最后使用select函数或epoll函数检查套接字是否就绪,如果就绪则调用BIO_read读取数据。

代码示例:

//创建非阻塞套接字
int sock = socket(AF_INET, SOCK_STREAM, 0);
fcntl(sock, F_SETFL, O_NONBLOCK);

//将套接字与SSL句柄绑定
SSL_CTX* ctx = SSL_CTX_new(SSLv23_client_method());
SSL* ssl = SSL_new(ctx);
SSL_set_fd(ssl, sock);

//设置SSL_MODE_ENABLE_PARTIAL_WRITE模式
SSL_set_mode(ssl, SSL_MODE_ENABLE_PARTIAL_WRITE);

//等待套接字就绪并调用BIO_read读取数据
while(1) {
  fd_set readfds;
  FD_ZERO(&readfds);
  FD_SET(sock, &readfds);

  int ret = select(sock + 1, &readfds, NULL, NULL, NULL);
  if(ret == -1) {
    //error handling
  } else if(ret == 0) {
    //timeout
  } else if(FD_ISSET(sock, &readfds)) {
    char buf[1024];
    int len = BIO_read(SSL_get_rbio(ssl), buf, sizeof(buf));
    if(len > 0) {
      //handle data
    } else if(len == 0) {
      //peer closed connection
    } else if(len < 0) {
      int ssl_err = SSL_get_error(ssl, len);
      if(ssl_err == SSL_ERROR_WANT_READ || ssl_err == SSL_ERROR_WANT_WRITE) {
        //need more data to complete SSL handshake
      } else {
        //error handling
      }
    }
  }
}

相关内容

热门资讯

前端-session、jwt 目录:   (1)session (2&#x...
linux入门---制作进度条 了解缓冲区 我们首先来看看下面的操作: 我们首先创建了一个文件并在这个文件里面添加了...
关于测试,我发现了哪些新大陆 关于测试 平常也只是听说过一些关于测试的术语,但并没有使用过测试工具。偶然看到编程老师...
前缀和与对数器与二分法 1. 前缀和 假设有一个数组,我们想大量频繁的去访问L到R这个区间的和,...
nodejs:本地安装nvm实... 一、背景-使用不同版本node的原因 vue3+ts、nuxt3版本,node...
JAVA集合知识整理 Java集合知识整理 HashMap相关 HashMap的底层数据结构:jdk1.8之...
无刷直流电机介绍及单片机控制实... 无刷直流电机介绍及单片机控制实例前言基本概念优势与劣势使用寿命基本结构使用单片机控制实例电子调速器&...
fwdiary(2) dp2 1.传纸条  AcWing 275. 传纸条 - AcWing 走两条路,走一条最大的...
常用的DOS命令 常用的DOS命令 DOS(Disk Operating System,磁...
<C++> 类和对象(下) 1.const成员函数将const修饰的“成员函数”称之为const成员函数,cons...