> Tech > Mettre la connexion au niveau SSL

Mettre la connexion au niveau SSL

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

J’ai donc une connexion TCP à un serveur et il me faut la hausser au niveau SSL. Cette mise à niveau suit la même logique que la création d’un environnement SSL. Premièrement, vous utilisez l’API gsk_secure_soc_open() pour créer une structure de données qui contient tous les paramètres par défaut pour

Mettre la connexion au niveau SSL

la nouvelle session SSL. Vous pouvez ensuite changer n’importe lequel de ces paramètres. Quand tous les paramètres vous conviennent, initialisez le socket sécurisé en appelant l’API gsk_secure_soc_init().

L’API gsk_secure_soc_init() fait plus qu’une simple cryptographie. Elle utilise aussi votre socket connecté pour échanger des certificats ainsi que d’autres données cryptographiques. Cet échange est souvent appelé handshake SSL.

Le code de la figure 3 démontre la mise d’un socket au niveau SSL. Il commence par appeler l’API gsk_secure_soc_ open() (A en figure 3) pour lui ordonner de créer une structure de données, puis il change deux paramètres dans cette structure. Le premier est une valeur de timeout (temporisation) de 30 secondes pour le handshake et il empêche qu’une longue attente ne se produise si l’on tente de se connecter à un site ne supportant pas SSL (B en figure 3). L’autre paramètre est le descripteur du socket proprement dit. Pour que l’API SLL utilise votre socket connecté, il faut lui indiquer le descripteur (C en figure 3). Elle sait ainsi par quel socket elle doit communiquer.

Enfin, le code appelle l’API gsk_secure_soc_init() (D en figure 3) et c’est le moment où a lieu le handshake SSL.

Téléchargez cette ressource

Rapport mondial 2025 sur la réponse à incident

Rapport mondial 2025 sur la réponse à incident

Dans ce nouveau rapport, les experts de Palo Alto Networks, Unit 42 livrent la synthèse des attaques ayant le plus impacté l'activité des entreprises au niveau mondial. Quel est visage actuel de la réponse aux incidents ? Quelles sont les tendances majeures qui redessinent le champ des menaces ? Quels sont les défis auxquels doivent faire face les entreprises ? Découvrez les top priorités des équipes de sécurité en 2025.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010