Obtenir les informations TLS du client
l'éditeur php Baicao vous présentera comment obtenir les informations TLS du client. Pendant le processus de développement du site Web, l'obtention des informations TLS du client est très importante pour mettre en œuvre certaines fonctions liées à la sécurité. TLS est un protocole de cryptage utilisé pour sécuriser les communications réseau. En obtenant les informations TLS du client, nous pouvons obtenir les informations de certificat du client, l'algorithme de cryptage, la longueur de la clé et d'autres informations connexes, améliorant ainsi la sécurité du site Web. Dans les articles suivants, nous expliquerons en détail comment obtenir les informations TLS du client et comment appliquer ces informations pour améliorer la sécurité du site Web.
Question content
net/http go package a une requête de type qui définit une sauvegarde ConnectionState
的字段 TLS。不过,描述中的最后一条语句表示它被 HTTP 客户端忽略。我在调试时也检查过,它是 nil
.
Je dois obtenir la valeur TLSUnique
de cet état de connexion (ou ailleurs) afin de pouvoir l'inclure dans ma demande de certificat (alias CSR) avant de pouvoir l'enregistrer/l'envoyer au serveur.
Le serveur reçoit alors la requête et vérifie la signature du CSR ainsi que la valeur unique TLS, prouvant que le client établissant la connexion TLS est le même client qui a signé le CSR.
Ceci provient de la RFC 7030 - Section 3.5 (Protocole EST)
[Ce que j'utilise]
J'expérimente les packages GlobalSign EST Go, mais ils ne semblent pas inclure cette fonctionnalité.
Leur client EST semble créer un client http pour chaque opération EST, j'ai pensé que je pourrais changer ce comportement et avoir un client auquel envoyer toutes les requêtes.
Cependant, puisque le client accepte l'interface RoundTripper, je ne peux pas utiliser les informations de connexion sous-jacentes en dehors de l'implémentation.
Solution de contournement
Une approche nécessite d'apporter quelques petites modifications au package EST de symbole global.
Comme je l'ai déjà dit, l'implémentation actuelle crée un nouveau client http pour chaque opération EST (CACerts, CSRAttrs, Enroll, etc.)
1- Utilisons un client http pour toutes les opérations EST.
2- Dans tous les cas, nous devons appeler pour obtenir le certificat CA avant d'enregistrer le CSR.
3- La réponse http à toute demande client exposera des champs http.Response.TLS.TLSUnique
.
4- Demandez au client de l'inclure dans la demande de certificat, de le signer et de l'enregistrer.
Quand je pense au package EST de symbole globalet pourquoi ils choisissent de créer un nouveau client http à chaque fois.
(À moins d'attendre simplement que des exemples soient utilisés selon les souhaits des utilisateurs)
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds





OpenSSL, en tant que bibliothèque open source largement utilisée dans les communications sécurisées, fournit des algorithmes de chiffrement, des clés et des fonctions de gestion des certificats. Cependant, il existe des vulnérabilités de sécurité connues dans sa version historique, dont certaines sont extrêmement nocives. Cet article se concentrera sur les vulnérabilités et les mesures de réponse communes pour OpenSSL dans Debian Systems. DebianopenSSL CONNUTS Vulnérabilités: OpenSSL a connu plusieurs vulnérabilités graves, telles que: la vulnérabilité des saignements cardiaques (CVE-2014-0160): cette vulnérabilité affecte OpenSSL 1.0.1 à 1.0.1F et 1.0.2 à 1.0.2 Versions bêta. Un attaquant peut utiliser cette vulnérabilité à des informations sensibles en lecture non autorisées sur le serveur, y compris les clés de chiffrement, etc.

La bibliothèque utilisée pour le fonctionnement du numéro de point flottante dans le langage go présente comment s'assurer que la précision est ...

Problème de threading de file d'attente dans Go Crawler Colly explore le problème de l'utilisation de la bibliothèque Crawler Crawler dans le langage Go, les développeurs rencontrent souvent des problèmes avec les threads et les files d'attente de demande. � ...

Chemin d'apprentissage du backend: le parcours d'exploration du front-end à l'arrière-end en tant que débutant back-end qui se transforme du développement frontal, vous avez déjà la base de Nodejs, ...

Cet article présente une variété de méthodes et d'outils pour surveiller les bases de données PostgreSQL sous le système Debian, vous aidant à saisir pleinement la surveillance des performances de la base de données. 1. Utilisez PostgreSQL pour reprendre la surveillance Afficher PostgreSQL lui-même offre plusieurs vues pour surveiller les activités de la base de données: PG_STAT_ACTIVITY: affiche les activités de la base de données en temps réel, y compris les connexions, les requêtes, les transactions et autres informations. PG_STAT_REPLIcation: surveille l'état de réplication, en particulier adapté aux grappes de réplication de flux. PG_STAT_DATABASE: Fournit des statistiques de base de données, telles que la taille de la base de données, les temps de validation / recul des transactions et d'autres indicateurs clés. 2. Utilisez l'outil d'analyse de journaux pgbadg

La différence entre l'impression de chaîne dans le langage go: la différence dans l'effet de l'utilisation de fonctions println et string () est en Go ...

Le problème de l'utilisation de Redessstream pour implémenter les files d'attente de messages dans le langage GO consiste à utiliser le langage GO et redis ...

Dans le cadre du cadre de beegoorm, comment spécifier la base de données associée au modèle? De nombreux projets Beego nécessitent que plusieurs bases de données soient opérées simultanément. Lorsque vous utilisez Beego ...
