我使用libwebsockets在C ++中实现了一个websockets服务器。当我使用或不使用TLS从任何Web浏览器进行调用时,它都有效。当我使用TooTallNate / Java-Websockets库从Android应用程序调用它时,如果服务器不使用数字证书,它可以工作,但如果它确实(如果我想使用TLS则需要),服务器被阻止(并且不响应新消息)并且应用程序在onClose上获得1006错误(int code,String reason,boolean remote)。它发生了或者不是我在客户端上使用SSL。 问题出在libwebsockets.c的第2040行:
eff_buf.token_len = SSL_read(wsi->ssl, buf, sizeof buf);
它会在服务器上阻塞,直到我杀死Android应用程序。
这是App上的相关代码:
class WebSocketChatClient extends WebSocketClient {
public WebSocketChatClient( URI serverUri ) {
super( serverUri );
}
public WebSocketChatClient( URI serverUri , Draft protocolDraft , Map<String,String> httpHeaders )
{
super(serverUri,protocolDraft,httpHeaders);
}
@Override
public void onOpen( ServerHandshake handshakedata ) {
System.out.println( "Connected" );
send("prueba");
}
@Override
public void onMessage( String message ) {
System.out.println( "got: " + message );
}
@Override
public void onClose( int code, String reason, boolean remote ) {
System.out.println( "Disconnected" );
//System.exit( 0 );
}
@Override
public void onError( Exception ex ) {
ex.printStackTrace();
}
}
@Override
protected void onCreate(Bundle savedInstanceState) {
super.onCreate(savedInstanceState);
setContentView(R.layout.activity_main);
context = getApplicationContext();
URI uri;
try
{
uri=new URI("wss://192.168.1.128:8080");
Map<String,String> headers=new HashMap<String,String>();
headers.put("Sec-WebSocket-Protocol", "dumb-increment-protocol");
headers.put("User-Agent", "My Android App");
wsClient = new WebSocketChatClient(uri,new Draft_17(),headers);
SSLContext sslContext = null;
try {
sslContext = SSLContext.getInstance( "TLS" );
sslContext.init( null, null, null ); // will use java's default key and trust store which is sufficient unless you deal with self-signed certificates
} catch (NoSuchAlgorithmException e) {
e.printStackTrace();
} catch (KeyManagementException e) {
e.printStackTrace();
}
wsClient.setWebSocketFactory( new DefaultSSLWebSocketClientFactory( sslContext ) );
wsClient.connect();
}
catch(URISyntaxException e)
{
e.printStackTrace();
}
}
这是服务器上的相关代码:
int port = 8080;
const char *intrface = NULL;
struct libwebsocket_context *context;
// we're not using ssl
const char *cert_path = "c:\\mydir\\1921681128.crt";
const char *key_path = "c:\\mydir\\1921681128.key";
// no special options
int opts = 0;
// create libwebsocket context representing this server
context = libwebsocket_create_context(port, intrface, protocols,
libwebsocket_internal_extensions,
cert_path, key_path, NULL,-1, -1, opts);
if (context == NULL) {
fprintf(stderr, "libwebsocket init failed\n");
return -1;
}
printf("starting server...\n");
// infinite loop, to end this server send SIGTERM. (CTRL+C)
int k=0;
while (1) {
int res=libwebsocket_service(context, 50);
// libwebsocket_service will process all waiting events with their
// callback functions and then wait 50 ms.
// (this is a single threaded webserver and this will keep our server
// from generating load while there are not requests to process)
}
我想知道我是否有任何错误,或者它是否是libwebsockets,openssl或java websockets客户端库的错误。如果我调用此服务器,客户端可以工作:ws://echo.websocket.org使用或不使用TLS。即使java客户端上存在错误,我也想知道ssl_read是否正确行为,即使客户端已经检测到问题并返回错误,它也不会被阻止。 (openssl代码上的ssl_read有点模糊,让我理解它)
此致 Juanjo
更新:libwebsockets.c代码在这里:https://github.com/davidgaleano/libwebsockets/blob/master/lib/libwebsockets.c,似乎我有一个以前的版本。现在该行是2037.鉴于没有任何版本,它似乎是旧版本的原始warmcat / libwebsockets的一个分支,我想主要问题是在该库中。
答案 0 :(得分:1)
解决方案是使用原始的libwebsockets库(而不是fork)并实现TrustManager包装器以传递给sslContext.init。此包装器独立验证服务器证书。