@独角兽 #201 @京东 #202 @fbt1234 #203 后续会随着API的支持来对接前端;p2p的话可以用更成熟的项目,就不造轮子了;最大的区别在于添加了连接池管理,提前建立tcp连接省略握手时间
@jejer #205 问得好。在回答这个问题之前,先大概了解下server与client之间唯一一条TLS通信里面跑的是什么内容,只有两个,一个是心跳包,里面包含了client需要连接server的第二个端口号,定期发送。另一个是连接池中连接id,是随机生成的8位字符串。之后在加上熔断机制,只要这条TLS信道中断,两侧服务立即报错重启。综合以上两个因素,TLS只是不让通信的数据裸奔,保障可靠性嘛。好了现在回答你的提问,不设置上传证书纯属是没有这个必要。
支持p2p就好了
啥呀没看出来 看着就像个翻版的WireGuard
@独角兽 #201 @京东 #202 @fbt1234 #203 后续会随着API的支持来对接前端;p2p的话可以用更成熟的项目,就不造轮子了;最大的区别在于添加了连接池管理,提前建立tcp连接省略握手时间
如何指定tls证书 否则自动生成如何判断伪造到server上的连接?
@jejer #205 问得好。在回答这个问题之前,先大概了解下server与client之间唯一一条TLS通信里面跑的是什么内容,只有两个,一个是心跳包,里面包含了client需要连接server的第二个端口号,定期发送。另一个是连接池中连接id,是随机生成的8位字符串。之后在加上熔断机制,只要这条TLS信道中断,两侧服务立即报错重启。综合以上两个因素,TLS只是不让通信的数据裸奔,保障可靠性嘛。好了现在回答你的提问,不设置上传证书纯属是没有这个必要。
标记下
不错
不明觉厉
@Volt #0
感谢分享