OPENSSL自定义证书验证

OPENSSL的TLS有两种证书验证方式,本文主要对使用callback的方式进行探讨。

验证方式

  1. 指定CA文件:SSL_load_client_CA_file
  2. 通过callback:SSL_CTX_set_cert_verify_callback

在客户端通过指定CA文件的方式进行验证,有很多安全隐患,比如:文件可以被篡改,无法读取,或者文件内容没有及时刷新。因此我们主要讨论第二种方案,即:通过callback来验证证书。在 callback里面获取证书内容,然后调用OS相关API进行验证。

获取证书内容

这里以iOS举例里说明如何进行验证。

我们看下callback的方法原型:int (*cb) (X509_STORE_CTX *ctxstore, void *arg),我们能处理的数据在 ctxstore参数里面。而在iOS 上验证证书,我们可以通过API SecCertificateCreateWithData 创建证书对象进行后续的验证操作。注意这个API从一个opaque buffer 创建证书。那么对于 X509_STORE_CTX ,哪些字段是用于证书验证的呢?

struct x509_store_ctx_st {      /* X509_STORE_CTX */
    ......
    /* The cert to check */
    X509 *cert;
    /* chain of X509s - untrusted - passed in */
    STACK_OF(X509) *untrusted;
    ......
};

注意 SecCertificateCreateWithData 的参数需要 "DER encoded X.509 certificate. ",而X509_STORE_CTX.certX509_STORE_CTX.untrusted是一个X509的struct,需要转换成一个DER encoded X.509 的buffer才能使用。

同时,我们需要校验的是证书链,而不是单个证书,因此我们需要用到的是 X509_STORE_CTX.untrusted 参数。不要被X509_STORE_CTX.certX509_STORE_CTX.untrusted 迷惑,X509_STORE_CTX.cert 就是X509_STORE_CTX.untrusted[0]

验证证书

​ iOS上系统定义了验证证书的3种策略:

SecPolicyRef SecPolicyCreateBasicX509(void)

SecPolicyRef SecPolicyCreateSSL(Boolean server, CFStringRef __nullable hostname)

SecPolicyRef SecPolicyCreateRevocation(CFOptionFlags revocationFlags)

并定义了一个自定义策略

SecPolicyRef SecPolicyCreateWithProperties(CFTypeRef policyIdentifier,CFDictionaryRef __nullable properties)

其中 SecPolicyCreateBasicX509 缺少域名校验,不建议在TLS中使用。

SecPolicyCreateRevocation 检查域名是否吊销,不建议使用,除非你需要改变默认的证书验证行为。

这里我们只需要跟系统默认行为保持一致,因此我们选择 SecPolicyCreateSSL作为我们的policy.

验证证书有效性

​ iOS 上验证证书比较简单:先创建证书对象 SecCertificateCreateWithData ,然后创建验证策略 SecPolicyCreateSSL,最后调用 SecTrustEvaluate 验证证书即可。

验证域名有效性

​ ANDROID 上需要额外验证域名是否有效,虽然系统有接口 javax.net.ssl.HostnameVerifier,但在我们的场景中是无法使用的,因为我们自己接管了SSL的握手过程,没有verify接口所需的SSLSession 对象。因此我们需要自己解析证书里面的SAN(subject alternative names)列表和DN名称,然后校验域名是否匹配SAN和DN。

遇到的问题及解决思路

  1. SecTrustEvaluate 返回错误码 kSecTrustResultRecoverableTrustFailure

    返回这个错误码的原因很多:证书过期,域名不匹配等等。可以先用浏览器打开对应URL,查看证书详情。如果浏览器上证书正常,那么多半是因为SVR多域名的问题。具体原因是:如果SVR配置了多个域名,那么对应的就会有多个证书。而如果CLIENT握手的时候没有指定域名,则SVR返回的证书,里面的域名和CLIENT请求的可能不一致,从而导致这个问题。举个例子,假设SVR有两个域名 www.host1.com, www.host2.com。 如果CLIENT请求的时候,连接的SVR域名为 www.host1.com,并且握手时没有指定域名,那么SVR有可能返回www.host2.com 的证书,从而导致域名校验失败。这里建议无论SVR是否是多域名,都在SSLConnect之前,调用 SSL_set_tlsext_host_name 设置握手过程的域名。

代码片段

// openssl tls handleshake    
    struct context{
        ......;
        char szhost[256];   // max hostname len is 255
    };
    context verifyctx;
    strncpy(verifyctx.szhost, _svr_host.c_str(), 255);
    verifyctx.szhost[255] = '\0';
    
//callback
    auto verifycb = [](X509_STORE_CTX *ctx, void *arg) -> int{
        context* verifyctx = reinterpret_cast<context*>(arg);
        //
        std::vector<std::string> certschain;
        for(int i = 0; i < sk_X509_num(ctx->untrusted); i++){
            unsigned char* certout = nullptr;
            int certsize = i2d_X509(sk_X509_value(ctx->untrusted, i), &certout);
            xassert2(certsize > 0);
            certschain.push_back(std::string((const char*)certout, certsize));
            OPENSSL_free(certout);
        }
        
        ctx->error = doCertificateVerify(std::string(verifyctx->szhost), certschain);
        return X509_V_OK == ctx->error ? 1 : 0;
    };
    
    SSL_CTX_set_cert_verify_callback(ssl_ctx_, verifycb, &verifyctx);
    .........
    SSL_Connect(...);

// certificate verify
    int doCertificateVerify(const std::string& hostname, const std::vector<std::string>& certschain){
#if __APPLE__
        CFMutableArrayRef certlist = CFArrayCreateMutable(kCFAllocatorDefault, 0, &kCFTypeArrayCallBacks);
        for(int i = 0; i < certschain.size(); i++){
            CFDataRef dataref = CFDataCreateWithBytesNoCopy(kCFAllocatorDefault, (const uint8_t*)certschain[i].data(), certschain[i].size(), kCFAllocatorNull);
            CFArrayAppendValue(certlist, SecCertificateCreateWithData(nullptr, dataref));
        }
        
        CFStringRef label = CFStringCreateWithCString(NULL, hostname.c_str(), kCFStringEncodingUTF8);
        SecPolicyRef policy = SecPolicyCreateSSL(true, label);
        CFRelease(label);
        
        SecTrustRef trustref;
        OSStatus status = SecTrustCreateWithCertificates(certlist, policy, &trustref);
        if (0 != status){
            CFRelease(certlist);
            CFRelease(policy);     
            return X509_V_ERR_OUT_OF_MEM;
        }
        
        SecTrustResultType result = kSecTrustResultInvalid;
        status = SecTrustEvaluate(trustref, &result);
        CFRelease(certlist);
        CFRelease(policy);
        CFRelease(trustref);

        int rv = X509_V_ERR_UNSPECIFIED;
        if (0 == status){
            rv = (kSecTrustResultUnspecified == result || kSecTrustResultProceed == result) ? X509_V_OK : X509_V_ERR_UNSPECIFIED;
        }
        return rv;
#else
#error not impl 
#endif
        
        return X509_V_ERR_INVALID_CA;
    }
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,362评论 5 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,330评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,247评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,560评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,580评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,569评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,929评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,587评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,840评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,596评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,678评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,366评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,945评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,929评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,165评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,271评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,403评论 2 342

推荐阅读更多精彩内容