Как использовать самозаверяющий SSL с WebSockets между AngularJS и Raspberry?

Это проблема с dx, которая является частью сборки, которая превращает ваши файлы Java .class в файлы .dx для упаковки в Android. В соответствии с этим:

https://code.google.com/p/android/issues/detail?id=34193

, если функция имеет множественные пути возврата, dx объединяет инструкцию return в одну команду возврата, поэтому во время отладки отладчик не может определить, к какой строке относится возврат, и что-то происходит. Это соответствует тому, что я вижу, когда пытаюсь воспроизвести вашу проблему: каждый раз через цикл он проверяет if (a == 3), переходит в конец return 0 в конце и затем возвращается обратно в цикл. Вы видите, что последний return 0 соединяется с return retval в середине цикла.

Я сомневаюсь, что это будет исправлено в ближайшее время, поэтому вам просто нужно научиться жить с Это. Извините, я знаю, что это безумно.

0
задан Lars Hagen 20 February 2019 в 21:21
поделиться

1 ответ

Что ж, после многих игр и тестирования это выглядит так, что кажется невозможным работать с самозаверяющими сертификатами.

Последнее решение, которое я использовал сейчас, - это использование Letsencrypt. Вот шаги. Я надеюсь, что кто-то найдет это полезным:

Прежде всего, ваш маршрутизатор должен быть доступен через Интернет. Поэтому HTTP-порт 80 и HTTPS-порт 443 должны быть открыты для пересылки входящего TCP на Raspberry.

Шаг 1: Подготовьте Raspberry и установите сервер nginx:

sudo apt-get install nginx
sudo /etc/init.d/nginx start

Шаг 2: Установите LETSENCRYPT:

cd ~
git clone https://github.com/letsencrypt/letsencrypt
cd letsencrypt

./letsencrypt-auto -d DDNSNAME_ROUTER --redirect -m EMAILADDRESS

В процессе установки вам будут заданы несколько вопросов. Запомните, пожалуйста, введите свое DNS-имя для [CN].

Шаг 3: Измените некоторые разрешения, поскольку файлы по умолчанию недоступны для чтения:

sudu chmod -r 775 /etc/letsencrypt/live
sudu chmod -r 775 /etc/letsencrypt/archive

Шаг 4: Включите автообновление LETSENCRYPT: [1116 ]

./letsencrypt-auto renew
sudo crontab -e

0 0 1 * * /home/pi/letsencrypt/letsencrypt-auto renew

Вот и все! Теперь вы можете использовать WebSocket wss:// внутри вашего приложения Angular / AngularJS.

Узел-сервер, который может обрабатывать запросы HTTP и HTTPS, теперь выглядит следующим образом (мой сервер прослушивает порты 9030 и 9031 для любых данных. Поэтому, пожалуйста, измените его в соответствии с вашими потребностями. В config.json хранятся некоторые переменные , только.):

const net = require('net');
const fs = require('fs');
const https = require('https');
const config = require('./server-config.json');

//
//  SSL SERVER
//
try {
    const privateKey = fs.readFileSync('/etc/letsencrypt/live/' + config.DNSROUTERNAME + '/privkey.pem', 'utf8');
    const certificate = fs.readFileSync('/etc/letsencrypt/live/' + config.DNSROUTERNAME + '/cert.pem', 'utf8');
    const ca = fs.readFileSync('/etc/letsencrypt/live/' + config.DNSROUTERNAME + '/chain.pem', 'utf8');

    const options = {
        key: privateKey,
        cert: certificate,
        ca: ca
    };  

    //pass in your express app and credentials to create an https server
    let httpsServer = https.createServer(options);
        httpsServer.listen(9031);
}
catch (e) {
    console.log("LETSENCRYPT certificates not found! HTTPS server not started!");
    console.log(e)
}

/**
 *
 *  server
 *
 */
let connections = {};
let WebSocketServer = require('ws').Server;

// start WS via HTTP
const wss1 = new WebSocketServer({port: 9030});

wss1.on('connection', function(ws) {
    console.log('connection via HTTP');

    ws.on('close', function () {
        console.log('close HTTP!');
    })
})


// start WS via HTTPS
if (typeof httpsServer !== 'undefined') {
    const wss2 = new WebSocketServer({server: httpsServer});

    wss2.on('connection', function(ws) {
        console.log('connection via HTTPS');

        ws.on('close', function () {
            console.log('close HTTPS!');
        })
    })
}

...

Я надеюсь, что это поможет, и вы спасли часть своей жизни.

П.С .: Пожалуйста, дайте мне знать, если кто-то нашел решение, чтобы заставить его работать без веб-сервера. Мне не очень нравится подход к установке веб-сервера только для сертификата.

0
ответ дан Lars Hagen 20 February 2019 в 21:21
поделиться
Другие вопросы по тегам:

Похожие вопросы: