Jadual Kandungan
Kandungan soalan
Penyelesaian
Rumah pembangunan bahagian belakang Golang Dapatkan maklumat TLS daripada pelanggan

Dapatkan maklumat TLS daripada pelanggan

Feb 09, 2024 pm 12:27 PM

从客户端获取 TLS 信息

editor php Baicao akan memperkenalkan anda cara mendapatkan maklumat TLS daripada pelanggan. Semasa proses pembangunan laman web, mendapatkan maklumat TLS pelanggan adalah sangat penting untuk melaksanakan beberapa fungsi berkaitan keselamatan. TLS ialah protokol penyulitan yang digunakan untuk menjamin komunikasi rangkaian. Dengan mendapatkan maklumat TLS pelanggan, kami boleh mendapatkan maklumat sijil pelanggan, algoritma penyulitan, panjang kunci dan maklumat lain yang berkaitan, dengan itu meningkatkan keselamatan tapak web. Dalam artikel berikut, kami akan menerangkan secara terperinci cara mendapatkan maklumat TLS daripada pelanggan dan cara menggunakan maklumat ini untuk meningkatkan keselamatan tapak web.

Kandungan soalan

pakej net/http go mempunyai permintaan jenis yang mentakrifkan simpan ConnectionState 的字段 TLS。不过,描述中的最后一条语句表示它被 HTTP 客户端忽略。我在调试时也检查过,它是 nil.

Saya perlu mendapatkan nilai TLSUnique dari keadaan sambungan itu (atau di tempat lain) supaya saya boleh memasukkannya dalam permintaan sijil saya (aka CSR) sebelum saya boleh mendaftar/menghantarnya ke pelayan.

Pelayan di luar skop soalan saya. Apa yang saya pentingkan ialah pelanggan.

Pelayan kemudiannya menerima permintaan dan menyemak tandatangan CSR serta nilai unik TLS, membuktikan bahawa pelanggan yang mewujudkan sambungan TLS adalah pelanggan yang sama yang menandatangani CSR.

Ini daripada RFC 7030 - Seksyen 3.5 (Protokol EST)

[Apa yang saya gunakan]

Saya sedang bereksperimen dengan pakej GlobalSign EST Go, tetapi ia nampaknya tidak menyertakan fungsi ini.

Pelanggan EST mereka nampaknya mencipta klien http untuk setiap operasi EST, saya fikir saya boleh mengubah tingkah laku ini dan mempunyai satu pelanggan untuk menghantar semua permintaan.

Walau bagaimanapun, memandangkan pelanggan menerima antara muka RoundTripper, saya tidak boleh menggunakan maklumat sambungan asas di luar pelaksanaan.

Penyelesaian

Satu pendekatan memerlukan membuat beberapa perubahan kecil pada pakej EST simbol global.

Seperti yang saya katakan sebelum ini, pelaksanaan semasa mencipta klien http baharu untuk setiap operasi EST (CACerts, CSRAttrs, Enroll, dll.)

1- Mari gunakan klien http untuk semua operasi EST.
2- Sama ada cara, kita perlu menelefon untuk mendapatkan sijil CA sebelum mendaftar CSR.
3- Respons http kepada sebarang permintaan pelanggan akan mendedahkan medan http.Response.TLS.TLSUnique.
4- Minta pelanggan memasukkannya dalam permintaan sijil, menandatanganinya dan mendaftarkannya.

Apabila saya memikirkan tentang pakej EST simbol globaldan sebab mereka memilih untuk mencipta klien http baharu setiap kali.
(Melainkan hanya menunggu contoh untuk digunakan mengikut kehendak pengguna)

Atas ialah kandungan terperinci Dapatkan maklumat TLS daripada pelanggan. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Apakah kelemahan debian openssl Apakah kelemahan debian openssl Apr 02, 2025 am 07:30 AM

OpenSSL, sebagai perpustakaan sumber terbuka yang digunakan secara meluas dalam komunikasi yang selamat, menyediakan algoritma penyulitan, kunci dan fungsi pengurusan sijil. Walau bagaimanapun, terdapat beberapa kelemahan keselamatan yang diketahui dalam versi sejarahnya, yang sebahagiannya sangat berbahaya. Artikel ini akan memberi tumpuan kepada kelemahan umum dan langkah -langkah tindak balas untuk OpenSSL dalam sistem Debian. Debianopenssl yang dikenal pasti: OpenSSL telah mengalami beberapa kelemahan yang serius, seperti: Kerentanan Pendarahan Jantung (CVE-2014-0160): Kelemahan ini mempengaruhi OpenSSL 1.0.1 hingga 1.0.1f dan 1.0.2 hingga 1.0.2 versi beta. Penyerang boleh menggunakan kelemahan ini untuk maklumat sensitif baca yang tidak dibenarkan di pelayan, termasuk kunci penyulitan, dll.

Perpustakaan apa yang digunakan untuk operasi nombor terapung di GO? Perpustakaan apa yang digunakan untuk operasi nombor terapung di GO? Apr 02, 2025 pm 02:06 PM

Perpustakaan yang digunakan untuk operasi nombor terapung dalam bahasa Go memperkenalkan cara memastikan ketepatannya ...

Apakah masalah dengan thread giliran di crawler colly go? Apakah masalah dengan thread giliran di crawler colly go? Apr 02, 2025 pm 02:09 PM

Masalah Threading Giliran di GO Crawler Colly meneroka masalah menggunakan Perpustakaan Colly Crawler dalam bahasa Go, pemaju sering menghadapi masalah dengan benang dan permintaan beratur. � ...

Berubah dari front-end ke pembangunan back-end, adakah lebih menjanjikan untuk belajar Java atau Golang? Berubah dari front-end ke pembangunan back-end, adakah lebih menjanjikan untuk belajar Java atau Golang? Apr 02, 2025 am 09:12 AM

Laluan Pembelajaran Backend: Perjalanan Eksplorasi dari Front-End ke Back-End sebagai pemula back-end yang berubah dari pembangunan front-end, anda sudah mempunyai asas Nodejs, ...

Kaedah Pemantauan PostgreSQL di bawah Debian Kaedah Pemantauan PostgreSQL di bawah Debian Apr 02, 2025 am 07:27 AM

Artikel ini memperkenalkan pelbagai kaedah dan alat untuk memantau pangkalan data PostgreSQL di bawah sistem Debian, membantu anda memahami pemantauan prestasi pangkalan data sepenuhnya. 1. Gunakan PostgreSQL untuk membina pemantauan PostgreSQL sendiri menyediakan pelbagai pandangan untuk pemantauan aktiviti pangkalan data: PG_STAT_ACTIVITY: Memaparkan aktiviti pangkalan data dalam masa nyata, termasuk sambungan, pertanyaan, urus niaga dan maklumat lain. PG_STAT_REPLITI: Memantau status replikasi, terutamanya sesuai untuk kluster replikasi aliran. PG_STAT_DATABASE: Menyediakan statistik pangkalan data, seperti saiz pangkalan data, masa komitmen/masa rollback transaksi dan petunjuk utama lain. 2. Gunakan alat analisis log pgbadg

Di Go, mengapa rentetan percetakan dengan fungsi println dan rentetan () mempunyai kesan yang berbeza? Di Go, mengapa rentetan percetakan dengan fungsi println dan rentetan () mempunyai kesan yang berbeza? Apr 02, 2025 pm 02:03 PM

Perbezaan antara percetakan rentetan dalam bahasa Go: perbezaan kesan menggunakan fungsi println dan rentetan () sedang ...

Bagaimana menyelesaikan masalah penukaran jenis user_id semasa menggunakan aliran redis untuk melaksanakan beratur mesej dalam bahasa Go? Bagaimana menyelesaikan masalah penukaran jenis user_id semasa menggunakan aliran redis untuk melaksanakan beratur mesej dalam bahasa Go? Apr 02, 2025 pm 04:54 PM

Masalah menggunakan redisstream untuk melaksanakan beratur mesej dalam bahasa Go menggunakan bahasa Go dan redis ...

Bagaimana cara menentukan pangkalan data yang berkaitan dengan model dalam beego orm? Bagaimana cara menentukan pangkalan data yang berkaitan dengan model dalam beego orm? Apr 02, 2025 pm 03:54 PM

Di bawah rangka kerja beegoorm, bagaimana untuk menentukan pangkalan data yang berkaitan dengan model? Banyak projek beego memerlukan pelbagai pangkalan data untuk dikendalikan secara serentak. Semasa menggunakan beego ...

See all articles