C++中如何向OpenSSL的SSL_CTX_set_client_cert_cb回调函数传递参数
实现方法
OpenSSL 为 SSL、SSL_CTX 这类对象提供了ex_data(扩展数据)机制,专门用来给用户存储自定义参数,不需要修改回调函数的签名,具体操作步骤如下:
步骤1:定义自定义参数结构+申请扩展数据索引
首先定义你需要传递的自定义参数结构,同时申请一个全局的扩展数据索引,索引只需要初始化一次即可:
// 自定义参数结构,按需调整字段 typedef struct { int config_flag; char* cert_path; // 其他需要的参数 } CustomCertParams; // 全局存储扩展数据索引,初始值设为-1 static int custom_param_index = -1; // 程序启动时调用一次该函数初始化索引 void init_custom_index() { // 如果需要自定义参数跟着SSL_CTX生命周期走,用SSL_CTX_get_ex_new_index // 最后一个参数传free可以让SSL_CTX释放时自动释放自定义参数内存 custom_param_index = SSL_CTX_get_ex_new_index(0, NULL, NULL, NULL, free); // 如果你的自定义参数是每个SSL连接独立的,换成下面的SSL级别的索引即可 // custom_param_index = SSL_get_ex_new_index(0, NULL, NULL, NULL, free); }
步骤2:将自定义参数存入SSL_CTX对象
注册回调之前,把你构造好的自定义参数存入SSL_CTX的扩展数据区:
// 堆分配自定义参数,不要用栈变量避免野指针 CustomCertParams* params = malloc(sizeof(CustomCertParams)); params->config_flag = 1; params->cert_path = "./client.crt"; // 存入SSL_CTX SSL_CTX_set_ex_data(ctx, custom_param_index, params); // 注册回调的代码不需要修改,保持原样即可 SSL_CTX_set_client_cert_cb(ctx, ClientCertCallback);
步骤3:回调函数内取出自定义参数
在回调函数中通过SSL对象拿到对应的SSL_CTX,再取出扩展数据即可使用:
int ClientCertCallback(SSL* ssl, X509** x509, EVP_PKEY** pkey) { // 取出自定义参数 SSL_CTX* ctx = SSL_get_SSL_CTX(ssl); CustomCertParams* params = SSL_CTX_get_ex_data(ctx, custom_param_index); // 直接使用参数即可,示例: if (params->config_flag) { // 你的业务逻辑 } return 0; }
如果是SSL级别的扩展数据,不需要获取SSL_CTX,直接调用SSL_get_ex_data(ssl, custom_param_index)即可取出参数。
内容的提问来源于stack exchange,提问作者VladZ
相关产品推荐
相关产品推荐

