Teknologian jakaminen

C# toteuttaa exe-pohjaisen sulautetun HTTPS-kuuntelupalvelun ja päivitykset HTTP:stä HTTPS-tausta Windows-palveluun

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Koska asiakkaan on päivitettävä alkuperäinen HTTP-taustapalvelu https:tä tukevaksi palveluksi, koska alkuperäinen HTTP-palvelu on toteutettu WINDOWS-palvelun sisäänrakennetun HTTP-kuuntelupalvelun pohjalta, eikä tue https:ää, eikä Kuten muutkin IIS:ssä käyttöönotetut WebAPI:t, HTTPS-sertifikaatti ladataan suoraan kuten palvelu, joten tässä sinun on muokattava alkuperäistä palvelua tukemaan https ja määritettävä HTTPS-portin sidontaasetukset palvelinympäristössä seuraavasti:

(Huomaa: Seuraavat toiminnot edellyttävät, että sinulla on jo HTTPS-varmenne.)

1. Asenna varmenne, kaksoisnapsauta pfx-tiedostoa ja asenna se osoitteeseen: "paikallinen tietokone”–>“henkilökohtainen”;

2. Avaa kaksoisnapsauttamallacrtVarmenne, näet (certhash) sormenjälkiin liittyvät tiedot yksityiskohtaisista tiedoista;

3. Suorita portin sidonta (oletusportti 443)

netsh http add sslcert ipport=0.0.0.0:8080 certhash=指纹 appid={程序GUID/newguid} clientcertnegotiation=enable

4. Palvelinohjelman toteutus:

  1. using System;
  2. public class HttpService
  3. {
  4. public MyHttpServer()
  5. {
  6. System.Net.HttpListener httpListener = new System.Net.HttpListener();
  7. httpListener.AuthenticationSchemes = System.Net.AuthenticationSchemes.Anonymous;
  8. httpListener.Prefixes.Add("https://*:8000/"); // 支持https
  9. httpListener.Start();
  10. new System.Threading.Thread(new System.Threading.ThreadStart(delegate
  11. {
  12. while (true)
  13. {
  14. try
  15. {
  16. System.Net.HttpListenerContext httpListenerContext = httpListener.GetContext();
  17. new System.Threading.Thread(new System.Threading.ParameterizedThreadStart((input) =>
  18. {
  19. System.Net.HttpListenerContext ctx = (System.Net.HttpListenerContext)input;
  20. System.Net.HttpListenerRequest request = ctx.Request;
  21. string pram = request.QueryString["Data"];//Get入参
  22. string responseMessage = string.Empty;//返回值
  23. if (!string.IsNullOrEmpty(pram))
  24. {
  25. //Get入参
  26. pramOrg = pram;
  27. pram = System.Web.HttpUtility.UrlDecode(pram);
  28. }
  29. //POST入参
  30. if (request.HttpMethod == "POST")
  31. {
  32. //处理业务请求
  33. StreamReader reader = new StreamReader(request.InputStream, Encoding.UTF8);
  34. pram = reader.ReadToEnd();
  35. reader.Close();
  36. reader.Dispose();
  37. }
  38. #region 业务处理
  39. try
  40. {
  41. //业务处理
  42. responseMessage = "业务结果";
  43. }
  44. catch (Exception ex)
  45. {
  46. //异常处理
  47. responseMessage = ex.Message;
  48. }
  49. #endregion 业务处理
  50. #region 返回给调用者
  51. //输出类型
  52. httpListenerContext.Response.ContentType = "text/html; charset=UTF-8";
  53. //返回状态
  54. httpListenerContext.Response.StatusCode = 200;
  55. //设置授权,尝试解决Jquery跨域问题
  56. //httpListenerContext.Response.Headers["Access-Control-Allow-Origin"] = "*";
  57. //httpListenerContext.Response.Headers["Access-Control-Allow-Methods"] = "GET,POST";
  58. //httpListenerContext.Response.Headers["Access-Control-Max-Age"] = "1000";
  59. try
  60. {
  61. //输出界面内容
  62. if (!string.IsNullOrEmpty(responseMessage))
  63. {
  64. //返回文本内容
  65. using (StreamWriter writer = new StreamWriter(httpListenerContext.Response.OutputStream))
  66. {
  67. writer.Write(responseMessage);
  68. }
  69. }
  70. }
  71. catch
  72. {
  73. //刷新太快异常,不做处理
  74. }
  75. #endregion 返回给调用者
  76. })).Start(httpListenerContext);
  77. }
  78. catch
  79. { }
  80. }
  81. })).Start();
  82. }
  83. }

Jos yllä olevan portinsidontaprosessin aikana ilmoitetaan virhe tai lisäys epäonnistuu, voit katsoa seuraavaa käsittelyä:

1. Tarkista, ovatko netsh-komennon parametrit oikein;

2. SSL-varmenteen lisäys epäonnistui, virhe: 1312 Määritettyä kirjautumisistuntoa ei ole olemassa. Se on saatettu lopettaa. Käsittelytapa:

Näppäimistö WIN+R ja kirjoita mmc.exe seuraavasti:

    

Napsauta 'OK', ja seuraava konsolin juurisolmun käyttöliittymä avautuu:

Valitse Tiedosto->Lisää/Poista laajennus tai käytä suoraan pikanäppäintä ctrl+m avataksesi seuraavan ponnahdusikkunan ja suorittaaksesi toiminnon:

Siirry sitten henkilökohtaiseen tuontitodistukseen

Sido lopuksi SSL-varmenne portin numeroon

netsh http add sslcert ipport=0.0.0.0:8080 certhash=指纹 appid={程序GUID/newguid} clientcertnegotiation=enable