Perl の SSLeay に問題があります。そして、私は Perl について話す経験がないので、あなたの助けが必要です!
Apple Push Notification Service (APNS) と通信しようとしています。これは簡単ですが、ファイルを使用して証明書と RSA 秘密鍵を保存することはできません。このコードは、データベースから実行する必要があります。
これは機能します:
Net::SSLeay::CTX_use_RSAPrivateKey_file( $ctx, 'key.pem', &Net::SSLeay::FILETYPE_PEM );
die_if_ssl_error("private key");
Net::SSLeay::CTX_use_certificate_file( $ctx, 'cert.pem', &Net::SSLeay::FILETYPE_PEM );
die_if_ssl_error("certificate");
しかし、先ほども言いましたが、ファイルは使えません。だから私はこれを試しました:
$private_key = '----BEGIN RSA PRIVATE [...]';
my $rsa_private = Crypt::OpenSSL::RSA->new_private_key($private_key);
Net::SSLeay::CTX_use_RSAPrivateKey( $ctx, $rsa_private );
die_if_ssl_error("private key");
Net::SSLeay::CTX_use_certificate_file( $ctx, 'cert.pem', &Net::SSLeay::FILETYPE_PEM );
die_if_ssl_error("certificate");
しかし、7 行目でセグメンテーション違反が発生します。6 行目で終了しても、エラーは発生しません。このステップで何が間違っていますか?
次のステップは、文字列からも証明書を取得することです。SSLeay のドキュメントによると、CTX_use_certificate の 2 番目のパラメーターは x509 オブジェクトでなければなりません。だから私はそれを作成しようとします:
my $private_key = '----BEGIN RSA PRIVATE [...]';
my $certificate = '----BEGIN CERTIFICATE [...]';
my $rsa_private = Crypt::OpenSSL::RSA->new_private_key($private_key);
Net::SSLeay::CTX_use_RSAPrivateKey( $ctx, $rsa_private );
die_if_ssl_error("private key");
my $x509 = Crypt::OpenSSL::X509->new_from_string($certificate);
Net::SSLeay::CTX_use_certificate( $ctx, $x509 );
die_if_ssl_error("certificate");
しかし、それは私に与えます:
certificate 9530: 1 - error:140BF10C:SSL routines:SSL_SET_CERT:x509 lib
9530: certificate
この問題を解決するためのヒントやアイデアはありますか?