同僚と私は、多かれ少なかれ OpenSSL をアプリケーションから提案する必要があると感じていますが、それが本当に悪いのか、それともこのライブラリの使用に問題があり、問題を引き起こす可能性があるのかについて意見を求めています.
設定: 各ユーザーの永続的な SSL 接続を維持するマルチスレッド C++ アプリケーション。
500 ユーザーで問題なく動作しました。制限を 1000 に増やそうとしていますが、約 960 にセグメンテーション違反がありましたSSL_read
。この読み取りは、この特定の接続の最初の I/O 操作です。ここまで上げるには、ファイル制限をulimit
1024 から 4096 に増やす必要がありました。だから私の質問は:
1) この多くの接続を受け入れるようにライブラリを構成する必要がある可能性はありますか?
2)ミューテックスを軽く使用することで解決できるスレッドの問題ですか? ただし、 SSL_read 全体を重要なストリップに変える余裕はありません。
3) ただの悪いバグのあるライブラリで、廃棄する必要がありますか?