xixitalk's snippet

Post Longer Than 140 Characters Tweets

Oct 18, 2016 - Comments

stunnel verify选项配置

verify配置认证方式,取值0 1 2 3 4。

0 - request and ignore peer cert
1 - only validate peer cert if present
2 - always require a valid peer cert
3 - verify peer with locally installed cert
4 - ignore CA chain and only verify peer cert

Oct 13, 2016 - Comments

stunnel双向证书认证

stunnel 双向证书认证:防止没授权的客户端连接stunnel服务器,防止客户端连接假的服务器

stunnel官方的说明是:(客户端)检查服务器端证书是为了防止中间人攻击;(服务器端)检查客户端证书是为了严格控制客户端的访问。

  1. Server authentication prevents Man-In-The-Middle (MITM) attacks on the encryption protocol.
  2. Client authentication allows for restricting access for individual clients (access control).

Sep 15, 2016 - Comments

造了一个轮子:sleep命令

我们一个嵌入式平台,系统是uClinux,不支持动态库,只能用静态库,每个程序都包含了所有调用的函数代码,包括C库的。客户一个产品压力测试时偶现系统内存不够,期望当天我们能协助他们解决,内存优化有很多方向,不好入手啊。