Node.js,简单的 TLS 客户端/服务器

Yor*_*eon 5 javascript security ssl node.js tls1.2

我想使用 TLS 创建一个简单的安全客户端/服务器。我已按照官方文档的说明进行操作。但我不知道如何使用 openssl 创建自签名证书(对我不起作用)。

这里的代码:

服务器.js

const tls = require('tls');
const fs = require('fs');

const options = {
  key: fs.readFileSync('server-key.pem'),
  cert: fs.readFileSync('server-cert.pem'),

  // This is necessary only if using the client certificate authentication.
  requestCert: true,

  // This is necessary only if the client uses the self-signed certificate.
  ca: [ fs.readFileSync('client-cert.pem') ]
};

const server = tls.createServer(options, (socket) => {
  console.log('server connected',
              socket.authorized ? 'authorized' : 'unauthorized');
  socket.write('welcome!\n');
  socket.setEncoding('utf8');
  socket.pipe(socket);
});
server.listen(8000, () => {
  console.log('server bound');
});
Run Code Online (Sandbox Code Playgroud)

客户端.js:

const tls = require('tls');
const fs = require('fs');

const options = {
  // Necessary only if using the client certificate authentication
  key: fs.readFileSync('client-key.pem'),
  cert: fs.readFileSync('client-cert.pem'),

  // Necessary only if the server uses the self-signed certificate
  ca: [ fs.readFileSync('server-cert.pem') ]
};

const socket = tls.connect(8000, options, () => {
  console.log('client connected',
              socket.authorized ? 'authorized' : 'unauthorized');
  process.stdin.pipe(socket);
  process.stdin.resume();
});
socket.setEncoding('utf8');
socket.on('data', (data) => {
  console.log(data);
});
socket.on('end', () => {
  server.close();
});
Run Code Online (Sandbox Code Playgroud)

我不知道为什么使用两个不同的密钥对:

  • 客户端密钥.pem
  • 客户端证书.pem

和 :

  • 服务器密钥.pem
  • 服务器证书.pem

任何人都可以解释我吗?对于自签名的工作。

真挚地,

约拉席恩