pb ssl + select

Collapse
This topic is closed.
X
X
 
  • Time
  • Show
Clear All
new posts
  • Ktm

    #1

    pb ssl + select

    Hi,

    the following code (just taken on the example) blocks on recv unless I
    uncomment the 'send' function. I tested it with stunnel. Select seems to
    tell that there is something to read whereas there is nothing. Moreover
    why does it block since I am in non blocking mode ?


    -----

    from OpenSSL import SSL
    import sys, os, select, socket


    def verify_cb(conn, cert, errnum, depth, ok):
    # This obviously has to be updated
    print 'Got certificate: %s' % cert.get_subjec t()
    return ok

    if len(sys.argv) < 2:
    print 'Usage: python[2] server.py PORT'
    sys.exit(1)

    dir = os.path.dirname (sys.argv[0])
    if dir == '':
    dir = os.curdir

    # Initialize context
    ctx = SSL.Context(SSL .SSLv23_METHOD)
    ctx.set_options (SSL.OP_NO_SSLv 2)
    ctx.set_verify( SSL.VERIFY_NONE , verify_cb) # Demand a certificate
    ctx.use_private key_file (os.path.join(d ir, 'cert/server.pkey'))
    ctx.use_certifi cate_file(os.pa th.join(dir, 'cert/server.cert'))
    ctx.load_verify _locations(os.p ath.join(dir, 'cert/CA.cert'))

    # Set up server
    server = SSL.Connection( ctx, socket.socket(s ocket.AF_INET,
    socket.SOCK_STR EAM))
    server.bind(('' , int(sys.argv[1])))
    server.listen(3 )
    server.setblock ing(0)

    clients = {}
    writers = {}

    def dropClient(cli, errors=None):
    if errors:
    print 'Client %s left unexpectedly:' % (clients[cli],)
    print ' ', errors
    else:
    print 'Client %s left politely' % (clients[cli],)
    del clients[cli]
    if writers.has_key (cli):
    del writers[cli]
    if not errors:
    cli.shutdown()
    cli.close()
    __cli = None
    while 1:
    print 'select'
    try:
    r,w,_ = select.select([server]+clients.keys() , writers.keys(),
    [], 1) except:
    break
    print '[ OK ]'
    for cli in r:
    if cli == server:
    cli,addr = server.accept()
    __cli = cli
    print 'Connection from %s' % (addr,)
    clients[cli] = addr

    else:
    try:
    print 'recv...'
    ######## we block here ###########
    ret = cli.recv(1024)
    print '[ OK ]'
    except (SSL.WantReadEr ror, SSL.WantWriteEr ror,
    SSL.WantX509Loo kupError):
    pass
    except SSL.ZeroReturnE rror:
    dropClient(cli)
    except SSL.Error, errors:
    dropClient(cli, errors)
    else:
    if not writers.has_key (cli):
    writers[cli] = ''
    writers[cli] = writers[cli] + ret
    # if we decomment this it is ok
    ###if __cli:
    ###print 'send'
    ###__cli.send(' test\n') ###print '[ OK ]'
    for cli in w:
    try:
    ret = cli.send(writer s[cli])
    except (SSL.WantReadEr ror, SSL.WantWriteEr ror,
    SSL.WantX509Loo kupError):
    pass
    except SSL.ZeroReturnE rror:
    dropClient(cli)
    except SSL.Error, errors:
    dropClient(cli, errors)
    else:
    writers[cli] = writers[cli][ret:]
    if writers[cli] == '':
    del writers[cli]

    for cli in clients.keys():
    cli.close()
    server.close()


Working...