<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>http://sfsys.ru/index.php?action=history&amp;feed=atom&amp;title=IPConnection.InitServerEncryption</id>
	<title>IPConnection.InitServerEncryption - Revision history</title>
	<link rel="self" type="application/atom+xml" href="http://sfsys.ru/index.php?action=history&amp;feed=atom&amp;title=IPConnection.InitServerEncryption"/>
	<link rel="alternate" type="text/html" href="http://sfsys.ru/index.php?title=IPConnection.InitServerEncryption&amp;action=history"/>
	<updated>2026-04-04T13:00:00Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.31.1</generator>
	<entry>
		<id>http://sfsys.ru/index.php?title=IPConnection.InitServerEncryption&amp;diff=1266&amp;oldid=prev</id>
		<title>Admin: 1 revision imported</title>
		<link rel="alternate" type="text/html" href="http://sfsys.ru/index.php?title=IPConnection.InitServerEncryption&amp;diff=1266&amp;oldid=prev"/>
		<updated>2021-02-07T06:51:25Z</updated>

		<summary type="html">&lt;p&gt;1 revision imported&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revision as of 06:51, 7 February 2021&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;en&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(No difference)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>http://sfsys.ru/index.php?title=IPConnection.InitServerEncryption&amp;diff=1265&amp;oldid=prev</id>
		<title>Admin at 10:29, 28 January 2021</title>
		<link rel="alternate" type="text/html" href="http://sfsys.ru/index.php?title=IPConnection.InitServerEncryption&amp;diff=1265&amp;oldid=prev"/>
		<updated>2021-01-28T10:29:17Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{infobox function&lt;br /&gt;
|name=InitServerEncryption&lt;br /&gt;
|object=[[Объект IP]]&lt;br /&gt;
|caption=Шифрование соединения&lt;br /&gt;
|type=1&lt;br /&gt;
|status=2&lt;br /&gt;
|db=0&lt;br /&gt;
|exception=Невозможно превратить в строку, внешняя ошибка&lt;br /&gt;
|visual=0}}&lt;br /&gt;
{{HeadLinks|&lt;br /&gt;
* [[Main_Page|Начальная страница]]&lt;br /&gt;
* [[Общее_описание_языка|Общее описание]]&lt;br /&gt;
* [[Объекты]]&lt;br /&gt;
* [[Объект IP]]}}&lt;br /&gt;
Функция инициализирует шифрование серверной стороны на существующем IP соединении (чаще всего TCP/IP). Связь должна быть уже установлена, шифрование может быть инициализировано уже после отсылки предварительной информации. На соединение с включенной функцией шифрования, накладываются некоторые ограничения на использование функций, к примеру, не получится использовать функции [[IPConnection.Receive|Receive]] или [[IPConnection.Peek|Peek]]. Блокирующие сокеты рекомендуются для использования совместно с шифрованным соединением, так как не все типы шифрования могут поддерживать иное. Чаще всего эта функция используется для включения шифрования на сервере при обмене, на клиентской стороне необходимо использовать функцию [[IPConnection.InitEncryption|InitEncryption]].&lt;br /&gt;
&lt;br /&gt;
== Синтаксис ==&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
{{Grey|IPConnection.}}'''InitServerEncryption'''(''&amp;lt;Тип шифрования (STRING)&amp;gt;'',''&amp;lt;Путь и имя библиотеки шифрования (STRING)&amp;gt;''{{Optional|,&amp;lt;Сертификаты и ключи (STRING)&amp;gt;,&amp;lt;Наименование метода сервера (STRING)&amp;gt;}})&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Аргументы ====&lt;br /&gt;
* &amp;lt;code&amp;gt;''&amp;lt;Тип шифрования (STRING)&amp;gt;''&amp;lt;/code&amp;gt; - Тип используемого шифрования. Последующие параметры будут зависеть от типа шифрования. На данный момент доступны следующие типы:&lt;br /&gt;
** '''AES''' -- для шифрования используется алгоритм AES-256, никаких дополнительных данных не отсылается для установки протокола, клиент и сервер должны иметь одинаковый ключ шифрования при инициализации шифрования. Функцию ''InitServerEncryption'' можно вызывать как для сервера, так и для клиента. Второй параметр функции задает расписание шифрования AES-256, и должен являться ANSI строкой с размером 240 байт созданной с помощью функции [[CreateKeySchedule]] с первым параметром, равным нулю.&lt;br /&gt;
** '''OpenSSL''' -- для шифрования инициализируются алгоритмы SSL/TLS, используемые при https соединениях с помощью бесплатных библиотек OpenSSL. Для клиентской стороны необходимо пользоваться функцией [[IPConnection.InitEncryption|InitEncryption]] вместо текущей. Второй, третий и четвертый параметры заданы следующим образом:&lt;br /&gt;
*** &amp;lt;code&amp;gt;''&amp;lt;Путь и имя библиотеки шифрования (STRING)&amp;gt;''&amp;lt;/code&amp;gt; - задается путь и наименование библиотеки &amp;lt;code&amp;gt;libssl*.dll&amp;lt;/code&amp;gt;, по этому же пути должна находиться библиотека &amp;lt;code&amp;gt;libcrypto*.dll&amp;lt;/code&amp;gt;. Для 64-битных версий клиента, должны быть использованы 64-битные версии библиотеки (см. [[ProgramArchitecture]]). Работа библиотек была протестирована на версии 1.1.1, рекомендуется использование указанной или более поздних версий.&lt;br /&gt;
*** &amp;lt;code&amp;gt;''&amp;lt;Сертификаты и ключи (STRING)&amp;gt;''&amp;lt;/code&amp;gt; - задаются путь и имя сертификата и путь и имя ключа в формате ''PEM''. Аргумент имеет следующий формат: &amp;lt;code&amp;gt;&amp;quot;&amp;lt;Пусть и имя сертификата&amp;gt;&amp;quot;+_NEWLINE+&amp;quot;&amp;lt;Путь и имя ключа&amp;gt;&amp;quot;&amp;lt;/code&amp;gt;. Файл ''PEM'' может содержать несколько сертификатов (цепочку сертификатов), также этот файл может содержать и сам ключ, в этом случае, оба файла могут быть одинаковыми. Для более подробной информации обратитесь к документации OpenSSL.&lt;br /&gt;
*** &amp;lt;code&amp;gt;''&amp;lt;Наименование метода клиента (STRING)&amp;gt;''&amp;lt;/code&amp;gt; - Аргумент может задавать имя определенного метода соединения. По умолчанию, используется метод OpenSSL ''TLS_server_method'', однако, к примеру, можно форсировать использование ''TLSv1_1_server_method'' или ''TLSv1_server_method''.&lt;br /&gt;
** '''LibreSSL''' -- {{Planned}}&lt;br /&gt;
&lt;br /&gt;
== Примеры ==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
//Пример показывает создание TLS сервера для осуществления простого обмена (в этом случае, не с помощью https протокола)&lt;br /&gt;
//При работе с https протоколом, можно пользоваться стандартными функциями, типа HTTPReceiveHeader, HTTPSend и пр.&lt;br /&gt;
&lt;br /&gt;
аСервер:=IPConnection.ListenEx(8000);&lt;br /&gt;
&lt;br /&gt;
//Ожидаем соединения&lt;br /&gt;
While 1 Do&lt;br /&gt;
  аСервер.Wait(10,4);&lt;br /&gt;
  аКлиент:=аСервер.Accept();&lt;br /&gt;
  If isEmpty(аКлиент) Then&lt;br /&gt;
    Continue;&lt;br /&gt;
  EndIf;&lt;br /&gt;
  //Появилось новое соединение&lt;br /&gt;
  Try&lt;br /&gt;
    Message(&amp;quot;Внешнее соединение от: &amp;quot;+TCP.PeerAddress);&lt;br /&gt;
    TCP.IsBlocking:=1;&lt;br /&gt;
    TCP.InitServerEncryption(&amp;quot;OpenSSL&amp;quot;,&amp;quot;C:\OpenSSL111e\libssl-1_1.dll&amp;quot;,&amp;quot;C:\OpenSSL111e\bin\PEM\server.pem&amp;quot;+_NEWLINE+&amp;quot;C:\OpenSSL111e\bin\PEM\server.pem&amp;quot;);&lt;br /&gt;
    Message(&amp;quot;Получено сообщение от клиента: &amp;quot;+TCP.ReceiveStr);&lt;br /&gt;
    If not TCP.SendStr(&amp;quot;Answer to a message&amp;quot;) Then&lt;br /&gt;
      Message(&amp;quot;Ошибка отправки ответа!&amp;quot;,&amp;quot;!&amp;quot;);&lt;br /&gt;
    EndIf;&lt;br /&gt;
    Message(&amp;quot;Обмен прошел успешно!&amp;quot;)&lt;br /&gt;
  Except&lt;br /&gt;
    Message(PopError(),&amp;quot;!&amp;quot;);&lt;br /&gt;
  EndTry;&lt;br /&gt;
EndDo;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
</feed>