AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 79194535
Accepted
David Martínez Gil
David Martínez Gil
Asked: 2024-11-16 12:43:59 +0800 CST2024-11-16 12:43:59 +0800 CST 2024-11-16 12:43:59 +0800 CST

Como fazer uma conexão TLS entre dois pares usando Rust

  • 772

Estou trabalhando em um sistema de transferência de arquivos que tem uma biblioteca de conectividade p2p usando Rust. Ele funciona usando apenas tcp, mas agora quero melhorá-lo usando TLS, mas não entendo duas coisas. Como dois pares podem compartilhar a CA das Autoridades de Certificação para que possam verificar se a conexão é confiável. Na conexão ponto a ponto que descrevo, há apenas dois pares tentando transferir alguns arquivos. Como eles não têm um domínio, apenas IP, não funcionaria. Estou bem perdido, se alguém puder me ajudar com isso, algumas diretrizes de como abordar, por favor, seria legal, obrigado.

ssl
  • 1 1 respostas
  • 55 Views

1 respostas

  • Voted
  1. Best Answer
    Finn Bear
    2024-11-16T14:30:23+08:002024-11-16T14:30:23+08:00

    native-tls

    A documentação da connectfunção síncrona diz que:

    O domínio será ignorado se a verificação de SNI e de nome de host estiverem desabilitadas.

    Levando isso em consideração, mudando para as asyncAPIs e gerando um certificado autoassinado, chegamos ao seguinte código funcional:

    [package]
    name = "tls"
    version = "0.1.0"
    edition = "2021"
    
    [dependencies]
    rcgen = "0.13.1"
    tokio = { version = "1.41.1", features = ["full"] }
    tokio-native-tls = "0.3.1"
    
    use tokio::io::{AsyncReadExt, AsyncWriteExt};
    use tokio::net::{TcpListener, TcpStream};
    use tokio_native_tls::native_tls::Identity;
    use tokio_native_tls::{native_tls, TlsAcceptor, TlsConnector};
    
    #[tokio::main]
    async fn main() {
        let cert = rcgen::generate_simple_self_signed([]).unwrap();
        let listener = TcpListener::bind("127.0.0.1:8001").await.unwrap();
    
        let trusted = native_tls::Certificate::from_pem(cert.cert.pem().as_bytes()).unwrap();
        tokio::spawn(async move {
            let connector = TlsConnector::from(
                native_tls::TlsConnector::builder()
                    .disable_built_in_roots(true)
                    .add_root_certificate(trusted)
                    .danger_accept_invalid_hostnames(true)
                    .use_sni(false)
                    .build()
                    .unwrap(),
            );
            let tcp = TcpStream::connect("0.0.0.0:8001").await.unwrap();
            let mut tls = connector.connect("N/A", tcp).await.unwrap();
            tls.write_all(b"hello!").await.unwrap();
            tls.shutdown().await.unwrap();
        });
    
        let acceptor = TlsAcceptor::from(
            native_tls::TlsAcceptor::new(
                Identity::from_pkcs8(
                    cert.cert.pem().as_bytes(),
                    cert.key_pair.serialize_pem().as_bytes(),
                )
                .unwrap(),
            )
            .unwrap(),
        );
    
        let (tcp, _) = listener.accept().await.unwrap();
        let mut tls = acceptor.accept(tcp).await.unwrap();
        let mut buf = String::new();
        tls.read_to_string(&mut buf).await.unwrap();
        println!("read: {buf}");
    }
    

    rustls

    Aqui está um código similar usando rustls. As diferenças incluem:

    • Você pode e deve passar o IP do servidor em vez de "N/A" para o nome do servidor.
    • O verificador de certificado padrão exige que o IP esteja entre os nomes do assunto.
    [package]
    name = "tls"
    version = "0.1.0"
    edition = "2021"
    
    [dependencies]
    rcgen = "0.13.1"
    tokio = { version = "1.41.1", features = ["full"] }
    tokio-rustls = "0.26.0"
    
    use std::net::Ipv4Addr;
    use std::sync::Arc;
    use tokio::io::{AsyncReadExt, AsyncWriteExt};
    use tokio::net::{TcpListener, TcpStream};
    use tokio_rustls::rustls::pki_types::pem::PemObject;
    use tokio_rustls::rustls::pki_types::{PrivateKeyDer, PrivatePkcs8KeyDer, ServerName};
    use tokio_rustls::rustls::{ClientConfig, RootCertStore};
    use tokio_rustls::{rustls, TlsAcceptor, TlsConnector};
    
    #[tokio::main]
    async fn main() {
        let cert = rcgen::generate_simple_self_signed(["127.0.0.1".to_owned()]).unwrap();
        let listener = TcpListener::bind("127.0.0.1:8001").await.unwrap();
    
        let mut trusted = RootCertStore::empty();
        trusted.add(cert.cert.der().clone()).unwrap();
        tokio::spawn(async move {
            let connector: TlsConnector = TlsConnector::from(Arc::new(
                ClientConfig::builder()
                    .with_root_certificates(trusted)
                    .with_no_client_auth(),
            ));
            let tcp = TcpStream::connect("127.0.0.1:8001").await.unwrap();
            let mut tls = connector
                .connect(
                    ServerName::IpAddress(Ipv4Addr::new(127, 0, 0, 1).into()),
                    tcp,
                )
                .await
                .unwrap();
            tls.write_all(b"hello!").await.unwrap();
            tls.shutdown().await.unwrap();
        });
    
        let acceptor = TlsAcceptor::from(Arc::new(
            rustls::ServerConfig::builder()
                .with_no_client_auth()
                .with_single_cert(
                    vec![cert.cert.der().clone()],
                    PrivateKeyDer::Pkcs8(
                        PrivatePkcs8KeyDer::from_pem_slice(cert.key_pair.serialize_pem().as_bytes())
                            .unwrap(),
                    ),
                )
                .unwrap(),
        ));
    
        let (tcp, _) = listener.accept().await.unwrap();
        let mut tls = acceptor.accept(tcp).await.unwrap();
        let mut buf = String::new();
        tls.read_to_string(&mut buf).await.unwrap();
        println!("read: {buf}");
    }
    

    Se você quisesse usar um certificado assinado por uma CA, você adicionaria o certificado da CA como uma raiz confiável.

    • 2

relate perguntas

  • O desafio http do traefik acme produz "Nenhum certificado padrão, retorno ao certificado gerado internamente"

  • Existe uma maneira de transmitir dados com segurança (uma versão TLS) em pacotes de 32 bytes?

  • Finalidade do certificado de cliente SSLStream

  • Como o HTTPS/TLS/SSL evita o sequestro de sessão? [duplicado]

  • Abaixo tls aperto de mão, qual é o problema?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Por que esse código Java simples e pequeno roda 30x mais rápido em todas as JVMs Graal, mas não em nenhuma JVM Oracle?

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Quando devo usar um std::inplace_vector em vez de um std::vector?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Marko Smith

    Estou tentando fazer o jogo pacman usando apenas o módulo Turtle Random e Math

    • 1 respostas
  • Martin Hope
    Aleksandr Dubinsky Por que a correspondência de padrões com o switch no InetAddress falha com 'não cobre todos os valores de entrada possíveis'? 2024-12-23 06:56:21 +0800 CST
  • Martin Hope
    Phillip Borge Por que esse código Java simples e pequeno roda 30x mais rápido em todas as JVMs Graal, mas não em nenhuma JVM Oracle? 2024-12-12 20:46:46 +0800 CST
  • Martin Hope
    Oodini Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores? 2024-12-12 06:27:11 +0800 CST
  • Martin Hope
    sleeptightAnsiC `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso? 2024-11-09 07:18:53 +0800 CST
  • Martin Hope
    The Mad Gamer Quando devo usar um std::inplace_vector em vez de um std::vector? 2024-10-29 23:01:00 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST
  • Martin Hope
    MarkB Por que o GCC gera código que executa condicionalmente uma implementação SIMD? 2024-02-17 06:17:14 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve