Pistache HTTPS 服务器在客户端主机名验证失败时的异常处理问题分析
2025-06-24 11:55:50作者:尤辰城Agatha
在 Pistache 开源 HTTP 服务器项目中,近期发现了一个与 HTTPS 连接处理相关的严重问题。当客户端(如 cURL 8.9.0 及以上版本)在进行 TLS 主机名验证失败时,服务器会变得无响应,只能通过重启服务来恢复。
问题现象
当 Pistache HTTPS 服务器配置了不符合客户端验证要求的证书(如缺少 SAN 扩展或 CN 不匹配),且客户端启用了主机名验证(cURL 默认行为)时,服务器会进入异常状态。具体表现为:
- 客户端发送请求后,服务器不再处理后续任何请求
- 虽然应用层代码仍能执行请求处理逻辑,但 SSL_write 调用不再被执行
- 客户端只能收到空响应
根本原因分析
经过深入调查,发现问题源于 OpenSSL 错误队列的处理机制。当客户端(如新版本 cURL)在验证失败时不发送 TLS close_notify 消息而直接关闭连接时:
- SSL_read 返回 <=0(表示读取失败)
- SSL_get_error 返回 SSL_ERROR_SSL(致命错误)
- OpenSSL 错误队列中会记录 SSL routines::unexpected eof while reading 错误
- 由于错误队列未被清空,导致后续所有 SSL I/O 操作不可靠
这与 OpenSSL 文档中明确指出的要求相违背:"当前线程的错误队列在尝试 TLS/SSL I/O 操作前必须为空,否则 SSL_get_error 将无法可靠工作"。
解决方案
修复方案相对简单但有效:在 SSL_read 失败后,主动清空 OpenSSL 错误队列。具体实现是在 Transport::handleIncoming 方法中添加错误队列清理逻辑:
bytes = SSL_read(reinterpret_cast<SSL*>(peer->ssl()),
buffer + totalBytes,
static_cast<int>(Const::MaxBuffer - totalBytes));
if (bytes <= 0) {
int ssl_get_error_res = SSL_get_error(
reinterpret_cast<SSL*>(peer->ssl()),
static_cast<int>(bytes));
while (ERR_get_error() != 0); // 清空错误队列
retry = (ssl_get_error_res == SSL_ERROR_WANT_READ);
}
验证测试
为了验证修复效果,开发了一个专门的测试用例,通过 SSL_CTX_set_quiet_shutdown 显式禁用客户端的关闭通知发送:
TEST(https_server_test, basic_tls_request_with_no_shutdown_from_peer) {
// 配置服务器和客户端
// 启用quiet shutdown模拟客户端不发送关闭通知
SSL_CTX_set_quiet_shutdown(reinterpret_cast<SSL_CTX*>(sslctx), 1);
// 执行多次请求验证服务器稳定性
for (const auto& req_i : { 0, 1, 2, 3 }) {
res = curl_easy_perform(curl);
EXPECT_EQ(res, CURLE_OK);
EXPECT_EQ(buffer, "Hello, World!");
}
}
测试结果表明,修复后服务器能够正确处理客户端异常关闭连接的情况,保持稳定运行。
安全启示
这一问题的发现和修复提醒我们:
- TLS 连接终止处理是安全通信中容易被忽视但至关重要的环节
- OpenSSL 错误队列管理是实现稳定 SSL/TLS 通信的基础要求
- 客户端行为变化(如 cURL 8.9.0 的修改)可能暴露出服务器实现的潜在问题
- 全面的异常情况测试是保证服务可靠性的必要手段
该修复已合并到 Pistache 主分支,显著提升了 HTTPS 服务在异常情况下的稳定性。
登录后查看全文
热门项目推荐
相关项目推荐
AutoGLM-Phone-9BAutoGLM-Phone-9B是基于AutoGLM构建的移动智能助手框架,依托多模态感知理解手机屏幕并执行自动化操作。Jinja00
Kimi-K2-ThinkingKimi K2 Thinking 是最新、性能最强的开源思维模型。从 Kimi K2 开始,我们将其打造为能够逐步推理并动态调用工具的思维智能体。通过显著提升多步推理深度,并在 200–300 次连续调用中保持稳定的工具使用能力,它在 Humanity's Last Exam (HLE)、BrowseComp 等基准测试中树立了新的技术标杆。同时,K2 Thinking 是原生 INT4 量化模型,具备 256k 上下文窗口,实现了推理延迟和 GPU 内存占用的无损降低。Python00
GLM-4.6V-FP8GLM-4.6V-FP8是GLM-V系列开源模型,支持128K上下文窗口,融合原生多模态函数调用能力,实现从视觉感知到执行的闭环。具备文档理解、图文生成、前端重构等功能,适用于云集群与本地部署,在同类参数规模中视觉理解性能领先。Jinja00
HunyuanOCRHunyuanOCR 是基于混元原生多模态架构打造的领先端到端 OCR 专家级视觉语言模型。它采用仅 10 亿参数的轻量化设计,在业界多项基准测试中取得了当前最佳性能。该模型不仅精通复杂多语言文档解析,还在文本检测与识别、开放域信息抽取、视频字幕提取及图片翻译等实际应用场景中表现卓越。00
GLM-ASR-Nano-2512GLM-ASR-Nano-2512 是一款稳健的开源语音识别模型,参数规模为 15 亿。该模型专为应对真实场景的复杂性而设计,在保持紧凑体量的同时,多项基准测试表现优于 OpenAI Whisper V3。Python00
GLM-TTSGLM-TTS 是一款基于大语言模型的高质量文本转语音(TTS)合成系统,支持零样本语音克隆和流式推理。该系统采用两阶段架构,结合了用于语音 token 生成的大语言模型(LLM)和用于波形合成的流匹配(Flow Matching)模型。 通过引入多奖励强化学习框架,GLM-TTS 显著提升了合成语音的表现力,相比传统 TTS 系统实现了更自然的情感控制。Python00
Spark-Formalizer-X1-7BSpark-Formalizer 是由科大讯飞团队开发的专用大型语言模型,专注于数学自动形式化任务。该模型擅长将自然语言数学问题转化为精确的 Lean4 形式化语句,在形式化语句生成方面达到了业界领先水平。Python00
项目优选
收起
deepin linux kernel
C
24
9
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
403
3.14 K
Ascend Extension for PyTorch
Python
224
250
暂无简介
Dart
672
159
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
663
319
React Native鸿蒙化仓库
JavaScript
262
325
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.21 K
655
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
64
19
openGauss kernel ~ openGauss is an open source relational database management system
C++
160
219