클라이언트로부터 TLS 정보 가져오기
php 편집기 Baicao가 클라이언트에서 TLS 정보를 얻는 방법을 소개합니다. 웹사이트 개발 과정에서 일부 보안 관련 기능을 구현하기 위해서는 클라이언트의 TLS 정보를 얻는 것이 매우 중요합니다. TLS는 네트워크 통신을 보호하는 데 사용되는 암호화 프로토콜입니다. 클라이언트의 TLS 정보를 획득함으로써 당사는 클라이언트의 인증서 정보, 암호화 알고리즘, 키 길이 및 기타 관련 정보를 획득하여 웹사이트의 보안을 향상시킬 수 있습니다. 다음 기사에서는 클라이언트로부터 TLS 정보를 얻는 방법과 이 정보를 적용하여 웹 사이트의 보안을 강화하는 방법을 자세히 설명합니다.
질문 내용
net/http go 패키지에는 저장ConnectionState
的字段 TLS。不过,描述中的最后一条语句表示它被 HTTP 客户端忽略。我在调试时也检查过,它是 nil
을 정의하는 유형 요청이 있습니다.
서버에 등록/전송하기 전에 인증서 요청(CSR이라고도 함)에 해당 값을 포함할 수 있도록 해당 연결 상태(또는 다른 곳)에서 값 TLSUnique
을 가져와야 합니다.
그런 다음 서버는 요청을 수신하고 CSR의 서명과 TLS 고유 값을 확인하여 TLS 연결을 설정하는 클라이언트가 CSR에 서명한 클라이언트와 동일하다는 것을 증명합니다.
이 내용은 RFC 7030 - 섹션 3.5(EST 프로토콜)에서 가져온 것입니다.
[내가 사용하는 것]
GlobalSign EST Go 패키지를 실험하고 있는데 이 기능이 포함되어 있지 않은 것 같습니다.
EST 클라이언트는 각 EST 작업에 대해 http 클라이언트를 생성하는 것 같습니다. 저는 이 동작을 변경하고 모든 요청을 보낼 하나의 클라이언트를 가질 수 있다고 생각했습니다.
그러나 클라이언트가 RoundTripper 인터페이스를 허용하므로 구현 외부에서 기본 연결 정보를 사용할 수 없습니다.
해결 방법
한 가지 접근 방식에서는 전역 기호 EST 패키지를 약간 변경해야 합니다.
앞서 말했듯이 현재 구현에서는 각 EST 작업(CACerts, CSRAttrs, Enroll 등)에 대해 새로운 http 클라이언트를 생성합니다.
1- 모든 EST 작업에 http 클라이언트를 사용하겠습니다.
2- 어느 쪽이든 CSR을 등록하기 전에 전화하여 CA 인증서를 받아야 합니다.
3- 클라이언트 요청에 대한 http 응답은 필드를 노출합니다 http.Response.TLS.TLSUnique
.
4- 클라이언트가 인증서 요청에 이를 포함시키고 서명한 후 등록하도록 합니다.
글로벌 심볼 EST 패키지와 그들이 매번 새로운 http 클라이언트를 생성하는 이유를 생각해 보면.
(단순히 사용자 희망에 따라 예시가 사용될 때까지 기다리지 않는 한)
위 내용은 클라이언트로부터 TLS 정보 가져오기의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











이 기사에서는 GO의 패키지 가져 오기 메커니즘을 설명합니다. 명명 된 수입 (예 : 가져 오기 & quot; fmt & quot;) 및 빈 가져 오기 (예 : import _ & quot; fmt & quot;). 명명 된 가져 오기는 패키지 내용을 액세스 할 수있게하고 빈 수입은 t 만 실행합니다.

이 기사에서는 웹 애플리케이션에서 페이지 간 데이터 전송에 대한 Beego의 NewFlash () 기능을 설명합니다. NewFlash ()를 사용하여 컨트롤러간에 임시 메시지 (성공, 오류, 경고)를 표시하여 세션 메커니즘을 활용하는 데 중점을 둡니다. 한계

이 기사에서는 MySQL 쿼리 결과를 GO 구조 슬라이스로 효율적으로 변환합니다. 수동 구문 분석을 피하고 최적의 성능을 위해 데이터베이스/SQL의 스캔 방법을 사용하는 것을 강조합니다. DB 태그 및 Robus를 사용한 구조물 필드 매핑에 대한 모범 사례

이 기사는 단위 테스트를 위해 이동 중에 모의와 스터브를 만드는 것을 보여줍니다. 인터페이스 사용을 강조하고 모의 구현의 예를 제공하며 모의 집중 유지 및 어설 션 라이브러리 사용과 같은 모범 사례에 대해 설명합니다. 기사

이 기사에서는 GO의 제네릭에 대한 사용자 정의 유형 제약 조건을 살펴 봅니다. 인터페이스가 일반 함수에 대한 최소 유형 요구 사항을 정의하여 유형 안전 및 코드 재사성을 향상시키는 방법에 대해 자세히 설명합니다. 이 기사는 또한 한계와 모범 사례에 대해 설명합니다

이 기사는 OS.WriteFile (작은 파일에 적합)과 OS.OpenFile 및 Buffered Writes (큰 파일에 최적)를 비교하여 효율적인 파일 쓰기를 자세히 설명합니다. 강력한 오류 처리, 연기 사용 및 특정 오류 확인을 강조합니다.

이 기사는 GO에서 단위 테스트 작성, 모범 사례, 조롱 기술 및 효율적인 테스트 관리를위한 도구를 다루는 것에 대해 논의합니다.

이 기사는 추적 도구를 사용하여 GO 응용 프로그램 실행 흐름을 분석합니다. 수동 및 자동 계측 기술, Jaeger, Zipkin 및 OpenTelemetry와 같은 도구 비교 및 효과적인 데이터 시각화를 강조합니다.
