Au terme du handshake, le socket a été mis au niveau SSL, les certificats ont été vérifiés et le cryptage est actif. On peut dire que le plus dur est fait. Vous pouvez désormais envoyer et recevoir des données cryptées sur la connexion. Pour cela, utilisez les API gsk_secure_soc_write() et
Envoyer et recevoir des données sécurisées
gsk_secure_ soc_ read(). (N’utilisez pas les API send() ou recv() que vous utiliseriez dans un programme socket classique, car elles envoient les données non cryptées !)
Le code de la figure 4 démontre l’envoi de données sur une connexion sécurisée. Je commence par mettre les données que je veux envoyer dans une variable RPG (A en figure 4). Comme le serveur s’attend à ce que les données soient en ASCII, j’utilise l’API QDCXLATE pour les traduire de EBCDIC en ASCII (B en figure 4).
L’API gsk_secure_soc_write() (C en figure 4) se charge de crypter les données et de les envoyer au serveur. La variable Handle est le handle de socket sécurisé renvoyé à partir de l’API gsk_secure_soc_open(). La variable cmd contient les données que je veux envoyer, la variable len contient la longueur des données, et la variable bytesSent m’est renvoyée pour me dire combien d’octets ont été envoyés correctement.
La réception des données se fait de la même manière mais en appelant l’API gsk_secure_soc_read(). Le code de la figure 5 démontre la réception de données en boucle jusqu’à ce qu’une erreur survienne.
Téléchargez cette ressource
Phishing : Match PKI Versus MFA
Au-delà des technologies de protection, les entreprises doivent s’appuyer sur des plateformes qui englobent tous les défis cyber liés à l’authentification des personnes et des machines, quels sont les avantages d’une Infrastructure à Clé Publique (PKI) vis-à-vis de la MFA ?
Les articles les plus consultés
- Activer la mise en veille prolongée dans Windows 10
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Une baie de stockage c’est quoi ?
Les plus consultés sur iTPro.fr
- Stimuler l’innovation durable grâce à la transformation numérique et aux principes ESG
- Retour au bureau avec Copilot M365
- Les entreprises optent pour des solutions durables
- Le rôle clé du no-code/low-code dans la transformation numérique
- Le rôle de l’intelligence Artificielle dans le Cloud Computing