Пространство имён QSsl
Пространство имён QSsl объявляет перечисления, общие для всех классов SSL в Qt Network. Подробнее...
| Заголовок: | #include <QSsl> |
| qmake: | QT += network |
| С версии: | Qt 4.3 |
Типы
| перечисление | AlternativeNameEntryType { EmailEntry, DnsEntry } |
| перечисление | EncodingFormat { Pem, Der } |
| перечисление | KeyAlgorithm { Rsa, Dsa, Ec, Opaque } |
| перечисление | KeyType { PrivateKey, PublicKey } |
| перечисление | SslOption { SslOptionDisableEmptyFragments, SslOptionDisableSessionTickets, SslOptionDisableCompression, SslOptionDisableServerNameIndication, ..., SslOptionDisableServerCipherPreference } |
| флаги | SslOptions |
| перечисление | SslProtocol { SslV3, SslV2, TlsV1_0, TlsV1_0OrLater, ..., SecureProtocols } |
Подробное описание
Пространство имён QSsl объявляет перечисления, общие для всех классов SSL в Qt Network.
Документация по типам
перечисление QSsl::AlternativeNameEntryType
Описание типов ключей для альтернативных имен записей в QSslCertificate.
| Постоянная | Значение | Описание |
|---|---|---|
QSsl::EmailEntry |
0 |
Запись электронной почты; запись содержит адрес электронной почты, для которого сертификат действителен. |
QSsl::DnsEntry |
1 |
Запись имени хоста DNS; запись содержит запись имени хоста, для которого сертификат действителен. Запись может содержать подстановки. |
Примечание: В Qt 4 это перечисление называлось AlternateNameEntryType. Это имя устарело в Qt 5.
См. также QSslCertificate::subjectAlternativeNames().
перечисление QSsl::EncodingFormat
Описание поддерживаемых форматов кодирования для сертификатов и ключей.
| Постоянная | Значение | Описание |
|---|---|---|
QSsl::Pem |
0 |
Формат PEM. |
QSsl::Der |
1 |
Формат DER. |
перечисление QSsl::KeyAlgorithm
Описание различных алгоритмов ключей, поддерживаемых QSslKey.
| Постоянная | Значение | Описание |
|---|---|---|
QSsl::Rsa |
1 |
Алгоритм RSA. |
QSsl::Dsa |
2 |
Алгоритм DSA. |
QSsl::Ec |
3 |
Алгоритм эллиптических кривых. |
QSsl::Opaque |
0 |
Ключ, который должен обрабатываться как «черный ящик» QSslKey. |
Модуль неявных ключей позволяет приложениям добавлять поддержку таких функций, как PKCS#11, которых Qt в настоящее время не поддерживает напрямую.
перечисление QSsl::KeyType
Описание двух типов ключей, которые поддерживает QSslKey.
| Постоянная | Значение | Описание |
|---|---|---|
QSsl::PrivateKey |
0 |
Приватный ключ. |
QSsl::PublicKey |
1 |
Публичный ключ. |
перечисление QSsl::SslOptionфлаги QSsl::SslOptions
Описание параметров, которые могут быть использованы для управления деталями поведения SSL. Эти параметры обычно используются для отключения функций, чтобы обойти ошибки серверов.
По умолчанию SslOptionDisableEmptyFragments включен, так как это вызывает проблемы с большим количеством серверов. Также включен SslOptionDisableLegacyRenegotiation, поскольку он вносит риск для безопасности. SslOptionDisableCompression включен, чтобы предотвратить атаку, о которой было объявлено CRIME. SslOptionDisableSessionPersistence включен для оптимизации использования памяти. Остальные параметры выключены.
Примечание: Доступность вышеперечисленных параметров зависит от версии используемого бэкенда SSL.
Тип SslOptions является псевдонимом для QFlags<SslOption>. Он хранит логическое ИЛИ комбинацию значений SslOption.
перечисление QSsl::SslProtocol
Описание протокола шифра.
| Константа | Значение | Описание |
|---|---|---|
QSsl::SslV3 |
0 |
SSLv3 |
QSsl::SslV2 |
1 |
SSLv2 |
QSsl::TlsV1_0 |
2 |
TLSv1.0 |
QSsl::TlsV1_0OrLater |
? | TLSv1.0 и более поздние версии. Этот параметр недоступен при использовании бэкэнда WinRT из-за ограничений платформы. |
QSsl::TlsV1 |
TlsV1_0 |
Устаревший, эквивалентен TlsV1_0 |
QSsl::TlsV1_1 |
? | TLSv1.1 |
QSsl::TlsV1_1OrLater |
? | TLSv1.1 и более поздние версии. Этот параметр недоступен при использовании бэкэнда WinRT из-за ограничений платформы. |
QSsl::TlsV1_2 |
? | TLSv1.2 |
QSsl::TlsV1_2OrLater |
? | TLSv1.2 и более поздние версии. Этот параметр недоступен при использовании бэкэнда WinRT из-за ограничений платформы. |
QSsl::UnknownProtocol |
-1 |
Протокол шифра не может быть определён. |
QSsl::AnyProtocol |
? | Сокет понимает SSLv2, SSLv3 и TLSv1.0. Это значение используется только классом QSslSocket. |
QSsl::TlsV1SslV3 |
? | На стороне клиента это отправит TLS 1.0 Client Hello, что позволит использовать TLSv1_0 и SSLv3 подключения. На стороне сервера это позволит использовать подключения SSLv3 и TLSv1_0. |
QSsl::SecureProtocols |
? | По умолчанию используется протокол, известный как безопасный; в настоящее время ведет себя аналогично TlsV1Ssl3, кроме отказа от подключений SSLv3, которые не обновляются до TLS. |
Примечание: большинство серверов понимают как SSL, так и TLS, но для безопасности рекомендуется использовать только TLS. Однако SSL и TLS несовместимы друг с другом: если вы получаете неожиданные ошибки рукопожатия, проверьте, что вы выбрали правильное значение для вашего протокола.
© The Qt Company Ltd
Licensed under the GNU Free Documentation License, Version 1.3.
https://doc.qt.io/qt-5.9/qssl.html