https的认证算法自定义TCP通信协议

jiaoshiyao 2017-02-16 11:00:31
逐渐认识到了C#的X509Certificate是什么意思,我总结了我的几个问题
1、https认证需要的一些文件,pvk、pfx、cer、key、pem这些文件后缀都是什么意思
另外我想做一个https proxy的程序,来实现翻墙,但是实现中SslStream.AuthenticateAsServer(cert, false, SslProtocols.Tls, true);服务器的这个方法一直报错,我想实现本机https认证,但是没有解决
2、我自己使用X509如何实现socket的加解密
...全文
415 14 打赏 收藏 转发到动态 举报
写回复
用AI写文章
14 条回复
切换为时间正序
请发表友善的回复…
发表回复
crystal_lz 2017-02-17
  • 打赏
  • 举报
回复
如果你是以代码为目的的话 我推荐 nginx 简单方便才 几百k 修改一下配置文件 加上 proxy_pass https://xxx.xxx.xxx 然后启动就可以了 我谷歌就是这样代理出来的 google.st233.com 如果你是以研究代码为目的 我就默默的路过了。。。
Poopaye 2017-02-17
  • 打赏
  • 举报
回复
来晚了?
拜一刀 2017-02-17
  • 打赏
  • 举报
回复
研究的够晚的啊,资瓷一下
jiaoshiyao 2017-02-17
  • 打赏
  • 举报
回复
研究了一个晚上的结果 1、自定义ssl的验证规则
private static bool OnCertificateValidation(object sender, System.Security.Cryptography.X509Certificates.X509Certificate certificate, System.Security.Cryptography.X509Certificates.X509Chain chain, SslPolicyErrors sslPolicyErrors)
        {
            if (sslPolicyErrors == SslPolicyErrors.None)
            {
                return true;
            }
            return true;
        }
2、服务器端
TcpListener lister = new TcpListener(IPAddress.Parse("127.0.0.1"), 442);
            lister.Start();
            while (true)
            {
                var newClient = await lister.AcceptTcpClientAsync();
                SslStream sl = new SslStream(newClient.GetStream(), false, OnCertificateValidation);
                
                await sl.AuthenticateAsServerAsync(cert);
                
                var bytes = Encoding.ASCII.GetBytes(new string('c', 5));
                await sl.WriteAsync(bytes, 0, bytes.Length);
                await sl.WriteAsync(bytes, 0, bytes.Length);
                await sl.WriteAsync(bytes, 0, bytes.Length);
                await sl.WriteAsync(bytes, 0, bytes.Length);
            }
3、客户端
TcpClient client = new TcpClient();
            client.Connect(new IPEndPoint(IPAddress.Parse("127.0.0.1"), 442));
            SslStream sl = new SslStream(client.GetStream(), false, OnCertificateValidation);
            
            sl.AuthenticateAsClient("localhost");

            byte[] date = new byte[65535];
            while (true)
            {
                int len = sl.Read(date, 0, date.Length);
                string text = Encoding.ASCII.GetString(date, 0, len);
                Console.WriteLine(text);
            }
这样一看,确实发送的数据是加密的了,不知道这样是否可行
jiaoshiyao 2017-02-17
  • 打赏
  • 举报
回复
引用 13 楼 shingoscar 的回复:
[quote=引用 12 楼 jiaoshiyao 的回复:] 要用代码添加信任,手动添加信任可能证书文件太多
人家正规的证书都是每年要续费的,怎么可能太多?[/quote] 仅仅是本机信任的授权
Poopaye 2017-02-17
  • 打赏
  • 举报
回复
引用 12 楼 jiaoshiyao 的回复:
要用代码添加信任,手动添加信任可能证书文件太多
人家正规的证书都是每年要续费的,怎么可能太多?
jiaoshiyao 2017-02-17
  • 打赏
  • 举报
回复
引用 9 楼 shingoscar 的回复:
[quote=引用 6 楼 jiaoshiyao 的回复:] [quote=引用 4 楼 shingoscar 的回复:] 来晚了?
没有,现在问题在证书上,其中包括做https代理的证书生成和ssl的AuthenticateAsClient AuthenticateAsServerAsync两个方法一直验证失败, 我想知道如何生成本机信任的x509证书[/quote] 如果只是本机信任 1、iis>服务器证书,创建一个,格式应该是pfx 2、添加信任:http://www.cnblogs.com/274914765qq/p/4421326.html [/quote] 要用代码添加信任,手动添加信任可能证书文件太多
jiaoshiyao 2017-02-17
  • 打赏
  • 举报
回复
引用 10 楼 dongxinxi 的回复:
用makecert工具生成你想要的证书 https://msdn.microsoft.com/zh-cn/library/bfsktky3(VS.80).aspx 常用的是.pfk和.cer,可以直接通过IE浏览器>属性>内容 证书,导入受信任的根证书(之后,你还可以通过它来导出.cer证书) 如果你的程序具有管理员权限,用代码就是可以直接安装证书的 .pvk是用来存储证书私钥的,实际用时是不能外泄的,在生成证书时有选项可以指定 key应该也是类似的用来存储证书序列号的吧 证书的使用与.Net的强签名是一样的 安全套接字,从网络模型讲,SSL或TSL位于TCP之上,应用层之下, 参考 http://www.cnblogs.com/caizl/p/5836943.html 也有现成的开源组件
要用代码添加信任,另外makecert.exe在mono下无法运行
  • 打赏
  • 举报
回复
用makecert工具生成你想要的证书 https://msdn.microsoft.com/zh-cn/library/bfsktky3(VS.80).aspx 常用的是.pfk和.cer,可以直接通过IE浏览器>属性>内容 证书,导入受信任的根证书(之后,你还可以通过它来导出.cer证书) 如果你的程序具有管理员权限,用代码就是可以直接安装证书的 .pvk是用来存储证书私钥的,实际用时是不能外泄的,在生成证书时有选项可以指定 key应该也是类似的用来存储证书序列号的吧 证书的使用与.Net的强签名是一样的 安全套接字,从网络模型讲,SSL或TSL位于TCP之上,应用层之下, 参考 http://www.cnblogs.com/caizl/p/5836943.html 也有现成的开源组件
Poopaye 2017-02-17
  • 打赏
  • 举报
回复
引用 6 楼 jiaoshiyao 的回复:
[quote=引用 4 楼 shingoscar 的回复:] 来晚了?
没有,现在问题在证书上,其中包括做https代理的证书生成和ssl的AuthenticateAsClient AuthenticateAsServerAsync两个方法一直验证失败, 我想知道如何生成本机信任的x509证书[/quote] 如果只是本机信任 1、iis>服务器证书,创建一个,格式应该是pfx 2、添加信任:http://www.cnblogs.com/274914765qq/p/4421326.html
crystal_lz 2017-02-17
  • 打赏
  • 举报
回复
引用 7 楼 jiaoshiyao 的回复:
[quote=引用 5 楼 crystal_lz 的回复:] 如果你是以代码为目的的话 我推荐 nginx 简单方便才 几百k 修改一下配置文件 加上 proxy_pass https://xxx.xxx.xxx 然后启动就可以了 我谷歌就是这样代理出来的 google.st233.com 如果你是以研究代码为目的 我就默默的路过了。。。
nginx 无法做授权,我 想明确知道谁那个时间访问了那个网站,返回了什么[/quote] ngnix 可以打印日志啊 配置文件里面可以添加很多配置啊
jiaoshiyao 2017-02-17
  • 打赏
  • 举报
回复
引用 5 楼 crystal_lz 的回复:
如果你是以代码为目的的话 我推荐 nginx 简单方便才 几百k 修改一下配置文件 加上 proxy_pass https://xxx.xxx.xxx 然后启动就可以了 我谷歌就是这样代理出来的 google.st233.com 如果你是以研究代码为目的 我就默默的路过了。。。
nginx 无法做授权,我 想明确知道谁那个时间访问了那个网站,返回了什么
jiaoshiyao 2017-02-17
  • 打赏
  • 举报
回复
引用 4 楼 shingoscar 的回复:
来晚了?
没有,现在问题在证书上,其中包括做https代理的证书生成和ssl的AuthenticateAsClient AuthenticateAsServerAsync两个方法一直验证失败, 我想知道如何生成本机信任的x509证书
jiaoshiyao 2017-02-16
  • 打赏
  • 举报
回复
我想用SslStream这个类对自己的tcp流加密
内容概要:本文围绕不确定环境下的多式联运路径优化问题展开研究,提出并实现了基于AFO算法、遗传算法(GA)和粒子群优化算法(PSO)的三种智能优化方法,并借助Matlab平台完成算法编程与仿真。研究构建了考虑时间、成本、转运风险等多重不确定因素的路径优化模型,系统比较了AFO、GA、PSO三种算法在收敛速度、全局寻优能力和稳定性方面的表现,同时引入Matlab自带的全局优化搜索器作为基准对照,深入分析各算法在复杂物流网络中的适用边界与性能差异。研究表明,AFO算法在解决此类组合优化问题时展现出更快的收敛效率和更强的局部规避能力。; 适合人群:具备一定Matlab编程基础与运筹优化知识,从事物流工程、交通运输规划、智能算法开发等相关领域的研究生、科研人员及工程技术人员。; 使用场景及目标:①应用于多式联运、综合货运网络中的路径决策支持系统构建;②为不确定性条件下复杂路径规划问题提供智能算法选型依据与技术实现方案;③支持科研人员复现主流优化算法并开展横向性能对比实验,推动算法改进与实际落地。; 阅读建议:建议读者结合提供的Matlab代码逐模块分析算法实现流程,重点理解目标函数设计、约束条件处理及参数敏感性分析部分,可通过调整问题规模与算法参数进行对比实验,进一步拓展至动态路径规划或大规模网络优化等延伸场景。
内容概要:本文研究了基于QLearning自适应强化学习的PID控制器在自主水下航行器(AUV)运动控制中的应用,通过Matlab代码实现了控制算法的仿真验证。该方法融合强化学习的在线自适应能力与传统PID控制的稳定性优势,利用QLearning算法动态优化PID控制器的比例、积分、微分参数,以应对水下复杂流体环境、模型不确定性及外部干扰等挑战,从而提升AUV轨迹跟踪的精度、鲁棒性与动态响应性能。文中系统阐述了AUV的六自由度非线性动力学建模过程、QLearning算法的状态空间与动作空间设计、奖励函数构造及训练机制,并详细说明了PID参数自整定的闭环控制架构。仿真结果表明,相较于传统固定参数PID控制器,该智能控制策略在多种工况下均展现出更优的控制效果,有效抑制了超调,加快了响应速度,并增强了抗干扰能力。; 适合人群:具备自动控制理论、强化学习基础及Matlab/Simulink仿真能力,从事水下机器人、智能控制、海洋工程、自动化等领域的研究生、科研人员及工程技术人员。; 使用场景及目标:①应用于AUV、UUV等无人水下平台的高精度自主导航与运动控制;②为解决非线性、强耦合、时变系统的控制器参数自适应整定问题提供智能化解决方案;③作为强化学习与经典控制理论深度融合的技术范例,推动智能控制算法在海洋装备中的工程化应用。; 阅读建议:建议读者结合提供的Matlab代码深入理解算法实现细节,重点剖析QLearning的状态-动作-奖励机制设计、PID参数更新逻辑及仿真对比实验结果,有条件者可在更复杂的动力学模型或实际硬件平台上进一步验证与优化算法性能。

111,129

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术 C#
社区管理员
  • C#
  • Creator Browser
  • by_封爱
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

让您成为最强悍的C#开发者

试试用AI创作助手写篇文章吧