Warning: file_get_contents(/data/phpspider/zhask/data//catemap/3/sockets/2.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/security/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Sockets 为套接字连接使用SSL保护Windows端口_Sockets_Security_Ssl_Ssl Certificate - Fatal编程技术网

Sockets 为套接字连接使用SSL保护Windows端口

Sockets 为套接字连接使用SSL保护Windows端口,sockets,security,ssl,ssl-certificate,Sockets,Security,Ssl,Ssl Certificate,我有一个web应用程序,它通过原始套接字向Windows计算机上运行的外部API发出请求。这是一个仅使用套接字的第三方程序。我想确保发送和接收的数据是安全的 例如: 我的网站(托管在AWS上)打开一个到132.XXX.XXX.XXX:2913的后端套接字连接,并来回发送敏感数据。我假设我的网站的SSL证书不会覆盖套接字上的数据,这是否正确 我最初的想法是将一个单独的SSL证书绑定到Windows机器上的端口2913,但我不确定这是否正确(或者至少它对我不起作用) 我已采取的步骤: 已在Windo

我有一个web应用程序,它通过原始套接字向Windows计算机上运行的外部API发出请求。这是一个仅使用套接字的第三方程序。我想确保发送和接收的数据是安全的

例如:

我的网站(托管在AWS上)打开一个到132.XXX.XXX.XXX:2913的后端套接字连接,并来回发送敏感数据。我假设我的网站的SSL证书不会覆盖套接字上的数据,这是否正确

我最初的想法是将一个单独的SSL证书绑定到Windows机器上的端口2913,但我不确定这是否正确(或者至少它对我不起作用)

我已采取的步骤:

  • 已在Windows计算机上打开端口2913
  • 使用PowerShell(.pfx文件)创建了自签名证书
  • 使用netsh将SSL证书绑定到端口2913
  • 已创建用于从web客户端连接的证书和密钥文件
  • netsh http show sslcert显示SSL证书已绑定到该端口,但我仍然能够访问API,而无需保护来自web客户端的套接字连接

    任何关于我错在哪里(即使是在正确的轨道上)或其他想法的想法都将不胜感激。谢谢

    我假设我的网站的SSL证书不会覆盖套接字上的数据,这是否正确

    是的,这是正确的


    您需要联系该API的提供商,请求他们提供该API的SSL/TLS版本。您无法单方面对连接应用加密。

    不清楚什么连接到什么。example.com是你的网站吗?到132.XXX.XXX.XXX:2913的连接是作为example.com的后端连接发生的吗?是的,就是这样。