Mengapa Dail TLS My Go Gagal dengan \'x509: sijil bergantung pada medan Nama Biasa\' legasi?

DDD
Lepaskan: 2024-10-28 08:13:02
asal
681 orang telah melayarinya

 Why Does My Go TLS Dial Fail with

Go TLS Dial: Gagal Bersambung dengan Sijil X509 Bergantung pada Medan Nama Biasa Legasi

Isu ini timbul apabila cuba menyambung ke pelayan menggunakan TLS dalam Golang dan sijil pelayan bergantung pada medan Nama Biasa (CN) warisan untuk pengenalan. Pustaka Golang standard menyemak untuk Nama Alternatif Subjek (SAN) sebaliknya.

Punca:

Secara lalai, masa jalan Golang mengesahkan bahawa sijil pelayan membentangkan SAN, mengikut yang terbaik amalan keselamatan. Jika sijil tidak mempunyai SAN dan sebaliknya bergantung pada medan CN untuk pengenalan, masa jalan Go menolak sambungan, memaparkan mesej ralat:

failed to connect: x509: certificate relies on legacy Common Name field, use SANs or temporarily enable Common Name matching with GODEBUG=x509ignoreCN=0
Salin selepas log masuk

Resolusi:

Untuk menyelesaikan isu ini, anda mempunyai dua pilihan:

1. Ubah suai Sijil Pelayan untuk Menggunakan SAN:

Jana semula sijil pelayan untuk memasukkan SAN yang sepadan dengan nama hos atau alamat IP yang akan digunakan pelanggan untuk menyambung. Ini melibatkan penggunaan arahan pihak berkuasa sijil (CA) dan OpenSSL untuk mencipta sijil dengan SAN yang sesuai.

2. Lumpuhkan Padanan CN Buat Sementara:

Anda boleh melumpuhkan sementara semakan masa jalan Go untuk SAN dengan menetapkan pembolehubah persekitaran GODEBUG seperti:

GODEBUG=x509ignoreCN=0 go run your_program.go
Salin selepas log masuk

Nota: Melumpuhkan padanan CN bukanlah penyelesaian yang disyorkan, kerana ia mengurangkan keselamatan sambungan TLS anda dengan membenarkan sijil dengan CN tetapi tiada SAN diterima.

Atas ialah kandungan terperinci Mengapa Dail TLS My Go Gagal dengan \'x509: sijil bergantung pada medan Nama Biasa\' legasi?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

sumber:php.cn
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan
Tentang kita Penafian Sitemap
Laman web PHP Cina:Latihan PHP dalam talian kebajikan awam,Bantu pelajar PHP berkembang dengan cepat!