本篇简介:

本篇的小目标:

挑战通过Qt WebEngine实现与服务端的Https双向认证

双向认证,Qt WebEngine和Chromium

这里先说结论:挑战失败了。至少使用Qt WebEngine目前已实现的组件没有办法直接实现双向认证。

先来简要分析一下实现双向认证需要做些什么。首先,服务端和客户端——客户端也就是我们的定制浏览器——各自需要向对方提供自己的安全证书,并检查对方所提供的安全证书是否在自己的信任库中。Qt提供了设置这样的安全环境的组件QSslConfiguration,普通的加密通信如果要实现双向认证,可以很方便地使用这个组件完成客户端证书和信任库的设置(具体可以参考我的另一篇文章:QSslSocket双向认证设置)。

然而比较坑的地方是,就目前的5.10版而言,Qt WebEngine并不能直接载入QSslConfiguration里的设置。因为使用了Chromium作为内核,WebEngine在加载页面时走的是Chromium自己的一条网络栈,并没使用Qt的安全环境设置。而Chromium在处理Https请求时,默认是直接读取操作系统中设置的证书作为客户端自己的安全证书,现有版本的WebEngine对此没有进行更改。更坑的地方是,Chromium本身是提供了选择客户端证书的接口的,在使用Chrome浏览器第一次访问需要认证客户端的https页面时,会弹出一个选择客户端证书的框,如下图所示:

certselect.png

而WebEngine似乎会直接略过客户端证书的加载。这个bug已经被提交到了官方,已经有相应的补丁出炉,但是要整合到发布版里可能要等到Qt5.12版本了,具体可参考:WebEngine无法载入客户端证书的bug report。

上面所说的这个bug,直接导致了服务端无法对客户端进行安全认证。因此就现有版本而言,是无法直接通过使用WebEngine来实现https双向认证的。在Qt源码中打上上面链接中的补丁并重新编译Qt的话应该可以一定程度解决这个问题,这里我就不进行进一步的尝试了。

那么反过来,客户端可以认证服务端证书吗?承前所述,因为WebEngine无法直接载入QSslConfiguration里的设置,同时也没有提供查询服务端证书信息的接口,因此客户端也无法直接认证服务端的证书。

迂回路线?

那么,有没有办法绕过上面说的这些坑呢?当然有,那就是不使用WebEngine的load,而使用Qt自己的QNetworkAccessManager访问页面,然后将返回数据通过WebEngineView的各种setter(例如setHtml)控制WebEngine对页面进行加载。这种方式比较繁琐,可能会适用于某些仅访问较为固定页面的系统。但是这和我在这个系列开篇所讲的理念就不是非常相符了,因此在这里就不展开分析了。

不用双向认证的https?

这里再把问题简化一下:如果服务端和客户端不需要进行相互认证,只是希望通信是加密呢?这其实实现起来就和普通的http访问没有太大的区别了。

这里只稍微分析下一种比较常见的情况:服务端的证书不受信任。我们在使用chrome浏览器访问证书不受信任的https网站时,会弹出“您的链接不是私密链接”的提示页面,然后可以通过选择继续前往强制访问。而WebEngine默认的实现则会直接ban掉这次访问,并没有提供强制访问的选项。

好在这次WebEnginePage里提供了certificateError方法可以解决这个问题。只需要实现一个WebEnginePage的子类,并重载certificateError,就可以选择性地忽略一些证书错误。下面的实现里忽略了证书不受信任的错误,供大家参考:

QList<:error> QSslPage::m_allowedError =

QList<:error>()

<< QWebEngineCertificateError::Error::CertificateAuthorityInvalid;

SslPage::SslPage(QObject* parent) : QWebEnginePage(parent)

{

}

bool SslPage::certificateError(const QWebEngineCertificateError& certificateError)

{

if (m_allowedError.contains(certificateError.error()))

{

return true;

}

else

{

qDebug() << "[cert error]" << certificateError.errorDescription();

return QWebEnginePage::certificateError(certificateError);

}

}

其中m_allowedError是静态成员变量。

总结

我最初开始尝试使用WebEngine是差不多两年前,那个时候Qt还是5.6的版本,上面所说的Https的问题自不用说,还存在上篇文章里提到的WebChannel的严重bug。所以最终无奈之下,我放弃了WebEngine而采用了更底层的CEF进行开发。希望在Qt的后续版本里,WebEngine的种种问题能得以改善——毕竟是Qt自家的组件,使用起来还是更便利一些的。

写到这里,我个人有关WebEngine的整理也进行的差不多了。下一篇开始介绍Qt整合CEF实现定制化浏览器的方案。

参考链接

qt 嵌入web页面_Qt嵌入浏览器(三)——QWebEngine与Https相关推荐

  1. qt 嵌入web页面_Qt嵌入浏览器(二)——QWebChannel实现与页面的通信

    本篇简介 本篇的小目标: 借助QWebChannel,实现浏览器与页面的通信交互 上一节中我们实现了浏览器的基本功能和一个简易的调试界面.>>点这里回顾上节内容 本节将尝试在此基础上实现浏 ...

  2. 设置Web页面试用手机浏览器(iphone)

    如果WEB页面没有经过特殊处理,在iphone浏览器上看页面会变的很小.可以在HEAD里用 META设置页面试用iphone浏览器, 设置如下: <meta content="widt ...

  3. 02. QCefView + QWebChannel 实现Qt程序中嵌入Web页面

    目录 1. 为什么要用QCefView + QWebChannel开发? 2. 自定义WebChannel 3. 示例完整代码 3.1 自定义Transport类 3.2 自定义channel 3.3 ...

  4. Qt中嵌入web网页的几种实现方式

    1.背景 Web网页的界面交互相比较Qt客户端而言有着比较大的优势:更加的多样化和更高的使用便捷性使得我们即使在客户端中也可以考虑将web网页嵌入到客户端的界面当中.如此便能将web的优势和客户端进行 ...

  5. jmeter压测学习11-模拟浏览器访问web页面

    前言 在做性能测试的时候,有时候我们希望测试用户访问一个web页面的加载时间,使用 jmeter 压测的话,需模拟浏览器的行为,加载整个页面的内容. 包含一些js,css,png图片资源等文件的加载. ...

  6. 如何在UnrealEngine虚幻引擎中加载Web页面

    对于非游戏开发团队来讲,在面向非游戏领域的UE项目中嵌入Web页面并实现交互无疑能充分利用现有开发资源和流程,WebUI插件能提供完整的Web页面加载及交互手段,让团队中的UE开发工程师和Web开发工 ...

  7. 一个Web页面的问题分析

    一个Web页面的问题分析 几个月之前我接到一个新的开发任务,要在一个旧的Web页面上面增添一些新的功能.在开发的过程中发现旧的代码中有很多常见的不合适的写法,结合这些问题,如何写出更好的,更规范的,更 ...

  8. Web页面完整请求及渲染过程

    前端技术人员离不开计算机网络通信知识的了解,基础的网络架构模型与TCP.HTTP等相关知识掌握之后,不免会考虑:我们在互联网使用过程中,输入一个网址后,获取网址对应的Web页面信息并成功渲染到浏览器窗 ...

  9. 使用Spring.Net对Web页面进行依赖注入

    今天看到这篇文章 Unity&WebForm(1): 自定义IHttpHandlerFactory使用Unity对ASP.NET Webform页面进行依赖注入,这是一个很好的思路,自定义IH ...

最新文章

  1. mysql isam参数优化_MySQL MyISAM优化设置点滴
  2. Unichar, char, wchar_t
  3. matlab中平均函数用法,matlab中怎样在X的指定范围内求y的平均值
  4. 疫情下的618:搜索热度已盖过双11,全民练习“直播带货”
  5. 【重点】Batch Normalization的诅咒
  6. ❤100款程序员爱情❤520/表白/七夕情人节/求婚❤专用html5+css3+js 炫酷动画网页的源代码(建议收藏)
  7. 9个顶级开发IoT项目的开源物联网平台
  8. 报表格式.fp3打开查看方式
  9. 唯一分解之Pollard-Rho算法
  10. 华为HCNA中vlan笔记
  11. 制定to-do list的艺术
  12. 技术网站 常用的技术网站
  13. 【离散数学】谓词逻辑
  14. 测试工程师个人年终总结
  15. java求美国数学家的年龄,第二届世界顶尖科学家论坛最年轻的参会者只有15岁
  16. 人工智能——软科中国大学专业排名
  17. Python3.6+PyQT5+Pyserial 实现简单串口助手
  18. 网络综合布线线缆如何敷设布放_网络综合布线垂直子系统线缆敷设方式.PPT
  19. 魔乐科技安卓开发教程----李兴华----08APPWidget
  20. 【教程】dropbox+droppages搭建静态网页

热门文章

  1. 人工智能AI实战100讲(二)-自动驾驶传感器之激光雷达(二)激光雷达配置车型介绍
  2. java如何抽象一辆车,java新职篇:面向对象之抽象
  3. 【TypeScript系列教程05】保留关键字
  4. c语言用整数 寻址,132-寻址运算符-C语言教程2020年 - 视频教程 - 北盟网校 - 专注原创教学第一站...
  5. python中升级pip报错_linux系统下pip升级报错的解决方法
  6. 如何查看mysql的gtid_汇总丨MySQL GTID技术点,看这一篇就够了!
  7. html5标签的兼容性处理
  8. 多路复用IO和异步IO
  9. 消息提示框-事件冒泡
  10. Windows环境下安装、卸载Apache