Python:简易的 TCP + SSL 服务端与客户端示例

下面是一个完整的 TCP + SSL 服务端与客户端示例,适用于 Python 3,使用 socket 模块和 ssl 模块,常用于实现安全通信。

一、生成 SSL 证书和私钥

打开命令行(终端),输入以下命令生成自签名证书(有效期 365 天)。

cs 复制代码
openssl req -new -x509 -days 365 -nodes -out server.crt -keyout server.key

按照提示填写(可以直接回车),将生成两个文件:

server.crt:服务器端证书

server.key:服务器私钥

这两个文件需与服务端脚本放在同一目录下。

提示:

要在系统中事先安装 OpenSSL。

Windows 用户可通过 Git Bash 或安装 OpenSSL for Windows。

https://slproweb.com/products/Win32OpenSSL.html

二、TCP + SSL 服务端(server_tcp_ssl.py)

python 复制代码
import socketimport ssl
HOST = '127.0.0.1'PORT = 8888
# 创建 TCP socketserver_sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)server_sock.bind((HOST, PORT))server_sock.listen(1)print("等待客户端连接...")
# 加载证书和密钥context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)context.load_cert_chain(certfile='server.crt', keyfile='server.key')
# 包装 socketwith context.wrap_socket(server_sock, server_side=True) as ssock:    conn, addr = ssock.accept()    print("客户端已连接:", addr)
    try:        while True:            data = conn.recv(1024)            if not data:                break            print("收到消息:", data.decode('utf-8'))            reply = input("回复客户端:")            conn.sendall(reply.encode('utf-8'))    except Exception as e:        print("通信异常:", e)    finally:        conn.close()

三、TCP + SSL 客户端(client_tcp_ssl.py)

python 复制代码
import socketimport ssl
HOST = '127.0.0.1'PORT = 8888
context = ssl.create_default_context()context.check_hostname = Falsecontext.verify_mode = ssl.CERT_NONE  # 忽略证书验证(测试用)
try:    with socket.create_connection((HOST, PORT)) as sock:        with context.wrap_socket(sock, server_hostname=HOST) as ssock:            print("已连接服务器,可发送消息(输入 q 退出)")
            while True:                msg = input("你说:")                if msg.lower() == 'q':                    break                ssock.sendall(msg.encode('utf-8'))                reply = ssock.recv(1024).decode('utf-8')                print("服务器回应:", reply)
except Exception as e:    print("连接异常:", e)

◆ ◆

使用说明

1、先运行服务端,建议在命令行中运行。

nginx 复制代码
python server_tcp_ssl.py

确保服务端所在端口未被防火墙拦截。

2、再运行客户端(client_tcp_ssl.py)。可在 Python 编辑器中运行。

如遇 UnicodeDecodeError,请确认服务端与客户端使用统一编码(UTF-8)。

3、客户端或服务端输入文字后回车,对方会回应。

4、在客户端输入 q 键即可退出。

"点赞有美意,赞赏是鼓励"

相关推荐
默_笙1 天前
🍙 给每个请求过安检:FastAPI 是怎么把校验写进类型注解的
python
小羊没烦恼!1 天前
初探性能优化——2个月到4小时的性能提升
java·开发语言·windows·算法·c#
qq_426003961 天前
启动playwright录制codegen生成自动化测试脚本
python·自动化
虎头金猫1 天前
4K 视频总卡在公网带宽?用 N1 + OpenList 把网盘播放链路重新理顺
运维·服务器·网络·python·容器·beautifulsoup·pandas
长沙三为智能科技1 天前
家政小程序开发从0到上线:五阶段交付流程与验收清单
python
伞伞悦读1 天前
【第38期】Python 模块与包详解:import、from、模块搜索路径、包结构和 __init__
开发语言·python
只睡四小时1 天前
Canvas 弹道联机实战:700 行 + 固定时间步长
python·websocket·html5·游戏开发·canvas
C语言小火车1 天前
C/C++ 为什么需要编译器?
开发语言·c++
奇思妙想聪明勤奋的小羊1 天前
DeepAgents第5章:子Agent 与上下文隔离—让 Agent学会委派
人工智能·python·学习·语言模型
lpfasd1231 天前
2026年第38周GitHub趋势周报
python·科技·github