Table des matières
Contenu de la question
Solution
Maison développement back-end Golang AutoTLS et Gin (gin-gonic) ne peuvent pas lire le certificat SSL

AutoTLS et Gin (gin-gonic) ne peuvent pas lire le certificat SSL

Feb 09, 2024 pm 10:30 PM

AutoTLS 和 Gin (gin-gonic) 无法读取 SSL 证书

L'éditeur php a découvert que lors de la construction d'une application web utilisant AutoTLS et Gin (gin-gonic), vous pouvez rencontrer un problème : le certificat SSL ne peut pas être lu. Ce problème peut empêcher les applications d'utiliser correctement le protocole HTTPS pour une communication sécurisée. Bien qu'AutoTLS et Gin soient des outils très populaires, il existe certaines limites en matière de gestion des certificats SSL. Dans cet article, nous approfondirons ce problème et proposerons quelques solutions pour aider les développeurs à surmonter ce dilemme.

Contenu de la question

J'essaie d'utiliser gin (gin-gonic) pour créer un environnement de microservices avec un code simple :

package main

import (
    "example.com/MSHandler/ms1"

    "log"

    "github.com/gin-gonic/autotls"
    "github.com/gin-gonic/gin"
)



func main() {
    // Create GIN
    router := gin.Default()

    // Call MS

    // Call MS1
    router.GET("/ms1", ms1.CallMS1)

    // Run GIN
    // router.Run(":443")

    // Run with Let's Encrypt
    log.Fatal(autotls.Run(router, "exampleMS.org"))
}
Copier après la connexion

Chaque fois que j'essaie d'accéder au site Web, il est marqué comme dangereux. Mes certificats SSL ont été générés à l'aide d'openssl et ils (.key et .pem) se trouvent tous deux dans le dossier ~/.ssl (j'utilise Ubuntu). Mes certificats doivent-ils se trouver dans le même dossier que ma candidature ?

J'ai lu quelques articles en ligne et ici mais rien ne pointe directement vers les autotls.

Solution

Package github.com/gin-gonic/autotls 在下面使用 golang.org/x/crypto/acme/autocert . Donc si vous souhaitez lire la documentation, rendez-vous sur https://pkg .go.dev/golang.org/x/crypto/acme/autocert. Comment fonctionne Let's Encrypt est un document incontournable.

Remarques :

  1. autocerthttps://www.php.cn/link/1c9884d82761f8718077f56cee0c1da4 应用证书,因此您不需要提供您自己使用 openssl 生成的证书。如果您想使用自签名证书,则不需要 autocert (和 autotls Appliquez le certificat de

    https://www.php.cn/link/1c9884d82761f8718077f56cee0c1da4
  2. , vous n'avez donc pas besoin de fournir votre propre certificat généré à l'aide de openssl. Si vous souhaitez utiliser un certificat auto-signé, vous n'avez pas besoin de
  3. (et

    ). Et par défaut, les clients ne font pas confiance aux certificats auto-signés. autocert

  4. Une nouvelle clé ECDSA P-256 sera créée pour vous. Si vous souhaitez utiliser votre propre clé privée, utilisez
  5. pour définir la clé autocert.Manager

    .

  6. Puisque vous devez demander un certificat auprès de
  7. https://www.php.cn/link/1c9884d82761f8718077f56cee0c1da4

    , le réseau public devrait être disponible pour votre candidature. exampleMS.org)。并且这个请求发送到HTTP端口80

    Let's Encrypt vérifiera que vous êtes le propriétaire du domaine en envoyant une requête HTTP à votre site Web. Assurez-vous que votre site Web est accessible sur le domaine (d'après votre démo, c'est le cas
      Vous devez donc vous assurer que ce port n'est pas bloqué également :
    • ).
    • Let's Encrypt CA examinera le nom de domaine demandé et émettra une ou plusieurs séries de défis. Il existe différentes manières pour un proxy de prouver le contrôle d'un domaine. Par exemple, l'AC peut donner le choix à l'agent :
    Configurez les enregistrements DNS sous example.com, ou
  8. Configurer les ressources HTTP sous des URI connus

    autotls

  9. propose
plusieurs démos🎜 si vous ne savez pas. 🎜 🎜 🎜

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Quelles sont les vulnérabilités de Debian OpenSSL Quelles sont les vulnérabilités de Debian OpenSSL Apr 02, 2025 am 07:30 AM

OpenSSL, en tant que bibliothèque open source largement utilisée dans les communications sécurisées, fournit des algorithmes de chiffrement, des clés et des fonctions de gestion des certificats. Cependant, il existe des vulnérabilités de sécurité connues dans sa version historique, dont certaines sont extrêmement nocives. Cet article se concentrera sur les vulnérabilités et les mesures de réponse communes pour OpenSSL dans Debian Systems. DebianopenSSL CONNUTS Vulnérabilités: OpenSSL a connu plusieurs vulnérabilités graves, telles que: la vulnérabilité des saignements cardiaques (CVE-2014-0160): cette vulnérabilité affecte OpenSSL 1.0.1 à 1.0.1F et 1.0.2 à 1.0.2 Versions bêta. Un attaquant peut utiliser cette vulnérabilité à des informations sensibles en lecture non autorisées sur le serveur, y compris les clés de chiffrement, etc.

Quel est le problème avec le fil de file d'attente dans GO's Crawler Colly? Quel est le problème avec le fil de file d'attente dans GO's Crawler Colly? Apr 02, 2025 pm 02:09 PM

Problème de threading de file d'attente dans Go Crawler Colly explore le problème de l'utilisation de la bibliothèque Crawler Crawler dans le langage Go, les développeurs rencontrent souvent des problèmes avec les threads et les files d'attente de demande. � ...

Quelles bibliothèques sont utilisées pour les opérations du numéro de point flottantes en Go? Quelles bibliothèques sont utilisées pour les opérations du numéro de point flottantes en Go? Apr 02, 2025 pm 02:06 PM

La bibliothèque utilisée pour le fonctionnement du numéro de point flottante dans le langage go présente comment s'assurer que la précision est ...

Transformant du développement frontal au développement back-end, est-il plus prometteur d'apprendre Java ou Golang? Transformant du développement frontal au développement back-end, est-il plus prometteur d'apprendre Java ou Golang? Apr 02, 2025 am 09:12 AM

Chemin d'apprentissage du backend: le parcours d'exploration du front-end à l'arrière-end en tant que débutant back-end qui se transforme du développement frontal, vous avez déjà la base de Nodejs, ...

Méthode de surveillance postgresql sous Debian Méthode de surveillance postgresql sous Debian Apr 02, 2025 am 07:27 AM

Cet article présente une variété de méthodes et d'outils pour surveiller les bases de données PostgreSQL sous le système Debian, vous aidant à saisir pleinement la surveillance des performances de la base de données. 1. Utilisez PostgreSQL pour reprendre la surveillance Afficher PostgreSQL lui-même offre plusieurs vues pour surveiller les activités de la base de données: PG_STAT_ACTIVITY: affiche les activités de la base de données en temps réel, y compris les connexions, les requêtes, les transactions et autres informations. PG_STAT_REPLIcation: surveille l'état de réplication, en particulier adapté aux grappes de réplication de flux. PG_STAT_DATABASE: Fournit des statistiques de base de données, telles que la taille de la base de données, les temps de validation / recul des transactions et d'autres indicateurs clés. 2. Utilisez l'outil d'analyse de journaux pgbadg

Dans Go, pourquoi les chaînes d'impression avec println et string () ont-elles des effets différents? Dans Go, pourquoi les chaînes d'impression avec println et string () ont-elles des effets différents? Apr 02, 2025 pm 02:03 PM

La différence entre l'impression de chaîne dans le langage go: la différence dans l'effet de l'utilisation de fonctions println et string () est en Go ...

Comment spécifier la base de données associée au modèle de Beego ORM? Comment spécifier la base de données associée au modèle de Beego ORM? Apr 02, 2025 pm 03:54 PM

Dans le cadre du cadre de beegoorm, comment spécifier la base de données associée au modèle? De nombreux projets Beego nécessitent que plusieurs bases de données soient opérées simultanément. Lorsque vous utilisez Beego ...

Comment résoudre le problème de conversion de type user_id lors de l'utilisation du flux redis pour implémenter les files d'attente de messages dans le langage Go? Comment résoudre le problème de conversion de type user_id lors de l'utilisation du flux redis pour implémenter les files d'attente de messages dans le langage Go? Apr 02, 2025 pm 04:54 PM

Le problème de l'utilisation de Redessstream pour implémenter les files d'attente de messages dans le langage GO consiste à utiliser le langage GO et redis ...

See all articles