


\'연결 실패: x509: 인증서는 레거시 일반 이름 필드를 사용합니다. SAN을 사용하거나 일시적으로 GODEBUG=x509ignoreCN=0과 일치하는 일반 이름을 활성화합니다\' 오류가 발생합니다.
오류: Go TLS 연결의 인증서 필드 불일치
Go를 사용하여 MongoDB 서버에 TLS 연결을 설정하려고 하면 다음과 같은 문제가 발생할 수 있습니다. 다음 오류:
failed to connect: x509: certificate relies on legacy Common Name field, use SANs or temporarily enable Common Name matching with GODEBUG=x509ignoreCN=0
원인:
이 오류는 서버의 TLS 인증서가 식별을 위해 기존 CN(일반 이름) 필드에 의존하지만 Go의 경우 런타임은 기본적으로 TLS 연결에 SAN(주체 대체 이름)을 사용합니다.
해결책:
이 문제를 해결하는 데는 두 가지 주요 접근 방식이 있습니다.
1. 서버 인증서에서 SAN 활용:
- 서버에 연결하는 데 사용되는 호스트 이름 또는 IP 주소와 일치하는 SAN으로 서버 인증서를 다시 생성합니다.
- 이는 다음을 사용하여 수행할 수 있습니다. OpenSSL 또는 타사 인증 기관과 같은 도구.
2. 일시적으로 CN 일치 비활성화:
서버 인증서를 즉시 재생성할 수 없는 경우 환경 변수를 설정하여 일시적으로 CN 일치를 비활성화할 수 있습니다:
GODEBUG=x509ignoreCN=0
그러나 이것은 장기적인 해결책이며 일시적으로 연결을 설정하는 데에만 사용해야 합니다.
코드 구현:
Go 코드에서 문제를 해결하기로 선택한 경우 다음을 확인하세요. 로드하는 인증서에는 연결 중에 사용된 호스트 이름과 일치하는 SAN이 포함되어 있습니다. 제공하신 코드 조각의 업데이트된 버전은 다음과 같습니다.
<code class="go">const CONFIG_DB_CA = "/etc/ca-files/new-mongo.ca.crt" func main() { cer, err := tls.LoadX509KeyPair("/mongo-server.crt", "/mongo-server.key") if err != nil { log.Println(err) return } roots := x509.NewCertPool() ca, err := ioutil.ReadFile(CONFIG_DB_CA) if err != nil { fmt.Printf("Failed to read or open CA File: %s.\n", CONFIG_DB_CA) return } roots.AppendCertsFromPEM(ca) tlsConfig := &tls.Config{ Certificates: []tls.Certificate{cer}, RootCAs: roots, VerifyPeerCertificate: func(rawCerts [][]*x509.Certificate) error { for _, certs := range rawCerts { for _, cert := range certs { if len(cert.Subject.CommonName) > 0 { continue } for _, dns := range cert.DNSNames { if dns == "customhost" || dns == "customhost:port" { return nil } } return errors.New("certificate does not contain a SAN for the host") } } return errors.New("no valid certificate found") }, } conn, err := tls.Dial("tcp", "customhost:port", tlsConfig) if err != nil { fmt.Printf("failed to connect: %v.\n", err) return } err = conn.VerifyHostname("customhost") if err != nil { panic("Hostname doesn't match with certificate: " + err.Error()) } for i, cert := range conn.ConnectionState().PeerCertificates { prefix := fmt.Sprintf("CERT%d::", i+1) fmt.Printf("%sIssuer: %s\n", prefix, cert.Issuer) fmt.Printf("%sExpiry: %v\n", prefix, cert.NotAfter.Format(time.RFC850)) fmt.Printf("%sDNSNames: %v\n\n", prefix, cert.DNSNames) } fmt.Printf("Success!") }</code>
이 업데이트된 코드는 사용자 정의 verifyPeerCertificate 함수를 사용하여 인증서에 호스트 이름과 일치하는 CN 또는 호스트 이름과 일치하는 SAN이 포함되어 있는지 확인합니다. 적합한 인증서를 찾으면 연결이 성공합니다.
위 내용은 \'연결 실패: x509: 인증서는 레거시 일반 이름 필드를 사용합니다. SAN을 사용하거나 일시적으로 GODEBUG=x509ignoreCN=0과 일치하는 일반 이름을 활성화합니다\' 오류가 발생합니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

Golang은 성능과 확장 성 측면에서 Python보다 낫습니다. 1) Golang의 컴파일 유형 특성과 효율적인 동시성 모델은 높은 동시성 시나리오에서 잘 수행합니다. 2) 해석 된 언어로서 파이썬은 천천히 실행되지만 Cython과 같은 도구를 통해 성능을 최적화 할 수 있습니다.

Golang은 동시성에서 C보다 낫고 C는 원시 속도에서 Golang보다 낫습니다. 1) Golang은 Goroutine 및 Channel을 통해 효율적인 동시성을 달성하며, 이는 많은 동시 작업을 처리하는 데 적합합니다. 2) C 컴파일러 최적화 및 표준 라이브러리를 통해 하드웨어에 가까운 고성능을 제공하며 극도의 최적화가 필요한 애플리케이션에 적합합니다.

goisidealforbeginnersandsuitableforcloudandnetworkservicesduetoitssimplicity, 효율성, 및 콘크리 론 피처

Golang은 빠른 개발 및 동시 시나리오에 적합하며 C는 극도의 성능 및 저수준 제어가 필요한 시나리오에 적합합니다. 1) Golang은 쓰레기 수집 및 동시성 메커니즘을 통해 성능을 향상시키고, 고전성 웹 서비스 개발에 적합합니다. 2) C는 수동 메모리 관리 및 컴파일러 최적화를 통해 궁극적 인 성능을 달성하며 임베디드 시스템 개발에 적합합니다.

Golang과 Python은 각각 고유 한 장점이 있습니다. Golang은 고성능 및 동시 프로그래밍에 적합하지만 Python은 데이터 과학 및 웹 개발에 적합합니다. Golang은 동시성 모델과 효율적인 성능으로 유명하며 Python은 간결한 구문 및 풍부한 라이브러리 생태계로 유명합니다.

Golang과 C의 성능 차이는 주로 메모리 관리, 컴파일 최적화 및 런타임 효율에 반영됩니다. 1) Golang의 쓰레기 수집 메커니즘은 편리하지만 성능에 영향을 줄 수 있습니다. 2) C의 수동 메모리 관리 및 컴파일러 최적화는 재귀 컴퓨팅에서 더 효율적입니다.

Golang과 C는 각각 공연 경쟁에서 고유 한 장점을 가지고 있습니다. 1) Golang은 높은 동시성과 빠른 발전에 적합하며 2) C는 더 높은 성능과 세밀한 제어를 제공합니다. 선택은 프로젝트 요구 사항 및 팀 기술 스택을 기반으로해야합니다.

golangisidealforbuildingscalablesystemsdueToitsefficiencyandconcurrency
