


AutoTLS dan Gin (gin-gonic) tidak boleh membaca sijil SSL
Editor php telah mendapati bahawa apabila membina aplikasi web menggunakan AutoTLS dan Gin (gin-gonic), anda mungkin menghadapi masalah: sijil SSL tidak boleh dibaca. Isu ini mungkin menghalang aplikasi daripada menggunakan protokol HTTPS dengan betul untuk komunikasi selamat. Walaupun kedua-dua AutoTLS dan Gin adalah alat yang sangat popular, terdapat beberapa batasan semasa mengendalikan sijil SSL. Dalam artikel ini, kami akan membincangkan isu ini dan menyediakan beberapa penyelesaian untuk membantu pembangun mengatasi dilema ini.
Kandungan soalan
Saya cuba menggunakan gin (gin-gonic) untuk mencipta persekitaran perkhidmatan mikro dengan kod mudah:
package main import ( "example.com/MSHandler/ms1" "log" "github.com/gin-gonic/autotls" "github.com/gin-gonic/gin" ) func main() { // Create GIN router := gin.Default() // Call MS // Call MS1 router.GET("/ms1", ms1.CallMS1) // Run GIN // router.Run(":443") // Run with Let's Encrypt log.Fatal(autotls.Run(router, "exampleMS.org")) }
Setiap kali saya cuba mengakses laman web, ia akan ditandakan sebagai tidak selamat. Sijil ssl saya dijana menggunakan openssl dan ia (.key dan .pem) kedua-duanya terletak dalam folder ~/.ssl (saya menggunakan ubuntu). Adakah sijil saya perlu berada dalam folder yang sama dengan permohonan saya?
Saya membaca beberapa artikel dalam talian dan di sini tetapi tiada langsung menunjuk kepada autotl.
Penyelesaian
Pakej github.com/gin-gonic/autotls
在下面使用 golang.org/x/crypto/acme/autocert
. Jadi jika anda ingin membaca dokumentasi, pergi ke https://pkg .go.dev/golang.org/x/crypto/acme/autocert. Cara Let's Encrypt berfungsi ialah dokumen yang mesti dibaca.
Nota:
-
https://www.php.cn/link/1c9884d82761f8718077f56cee0c1da4autocert
从 https://www.php.cn/link/1c9884d82761f8718077f56cee0c1da4 应用证书,因此您不需要提供您自己使用openssl
生成的证书。如果您想使用自签名证书,则不需要autocert
(和autotls
Mohon sijil daripada , jadi anda tidak perlu menyediakan sijil anda sendiri yang dijana menggunakan - (dan
). Dan secara lalai, pelanggan tidak mempercayai sijil yang ditandatangani sendiri.
autocert
Kunci ECDSA P-256 baharu akan dibuat untuk anda. Jika anda ingin menggunakan kunci peribadi anda sendiri, gunakan - untuk menetapkan autocert kunci.Pengurus Memandangkan anda perlu memohon sijil daripada
- https://www.php.cn/link/1c9884d82761f8718077f56cee0c1da4
, rangkaian awam sepatutnya tersedia untuk permohonan anda.
Let's Encrypt akan mengesahkan bahawa anda adalah pemilik domain dengan menghantar permintaan HTTP ke tapak web anda. Pastikan tapak web anda boleh diakses pada domain (mengikut demo anda, ia adalahexampleMS.org
)。并且这个请求发送到HTTP端口80
- jadi anda harus memastikan port ini juga tidak disekat:
- Let’s Encrypt CA akan melihat nama domain yang diminta dan mengeluarkan satu atau lebih set cabaran. Ini adalah cara yang berbeza untuk proksi membuktikan kawalan domain. Sebagai contoh, CA mungkin memberi pilihan kepada ejen:
- Konfigurasikan sumber HTTP di bawah URI yang terkenal menyediakan
openssl
. Jika anda ingin menggunakan sijil yang ditandatangani sendiri, anda tidak perlu Atas ialah kandungan terperinci AutoTLS dan Gin (gin-gonic) tidak boleh membaca sijil SSL. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas



OpenSSL, sebagai perpustakaan sumber terbuka yang digunakan secara meluas dalam komunikasi yang selamat, menyediakan algoritma penyulitan, kunci dan fungsi pengurusan sijil. Walau bagaimanapun, terdapat beberapa kelemahan keselamatan yang diketahui dalam versi sejarahnya, yang sebahagiannya sangat berbahaya. Artikel ini akan memberi tumpuan kepada kelemahan umum dan langkah -langkah tindak balas untuk OpenSSL dalam sistem Debian. Debianopenssl yang dikenal pasti: OpenSSL telah mengalami beberapa kelemahan yang serius, seperti: Kerentanan Pendarahan Jantung (CVE-2014-0160): Kelemahan ini mempengaruhi OpenSSL 1.0.1 hingga 1.0.1f dan 1.0.2 hingga 1.0.2 versi beta. Penyerang boleh menggunakan kelemahan ini untuk maklumat sensitif baca yang tidak dibenarkan di pelayan, termasuk kunci penyulitan, dll.

Artikel ini menerangkan cara menggunakan alat PPROF untuk menganalisis prestasi GO, termasuk membolehkan profil, mengumpul data, dan mengenal pasti kesesakan biasa seperti CPU dan isu memori.

Artikel ini membincangkan ujian unit menulis di GO, meliputi amalan terbaik, teknik mengejek, dan alat untuk pengurusan ujian yang cekap.

Perpustakaan yang digunakan untuk operasi nombor terapung dalam bahasa Go memperkenalkan cara memastikan ketepatannya ...

Masalah Threading Giliran di GO Crawler Colly meneroka masalah menggunakan Perpustakaan Colly Crawler dalam bahasa Go, pemaju sering menghadapi masalah dengan benang dan permintaan beratur. � ...

Artikel ini membincangkan pakej GO's Reflect, yang digunakan untuk manipulasi kod runtime, bermanfaat untuk siri, pengaturcaraan generik, dan banyak lagi. Ia memberi amaran tentang kos prestasi seperti pelaksanaan yang lebih perlahan dan penggunaan memori yang lebih tinggi, menasihati penggunaan yang bijak dan terbaik

Artikel ini membincangkan menggunakan ujian yang didorong oleh jadual di GO, satu kaedah yang menggunakan jadual kes ujian untuk menguji fungsi dengan pelbagai input dan hasil. Ia menyoroti faedah seperti kebolehbacaan yang lebih baik, penurunan duplikasi, skalabiliti, konsistensi, dan a

Artikel ini membincangkan menguruskan kebergantungan modul Go melalui Go.Mod, meliputi spesifikasi, kemas kini, dan resolusi konflik. Ia menekankan amalan terbaik seperti versi semantik dan kemas kini biasa.
