目錄
問題內容
解決方法
首頁 後端開發 Golang 從客戶端獲取 TLS 信息

從客戶端獲取 TLS 信息

Feb 09, 2024 pm 12:27 PM

从客户端获取 TLS 信息

php小編百草將為您介紹如何從客戶端取得TLS資訊。在網站開發過程中,取得客戶端的TLS資訊對於實現一些安全性相關的功能非常重要。 TLS是一種加密協議,用於保護網路通訊的安全。透過取得客戶端的TLS訊息,我們可以取得客戶端的憑證資訊、加密演算法、金鑰長度等相關信息,從而提高網站的安全性。在接下來的文章中,我們將詳細講解如何從客戶端獲取TLS信息,以及如何應用這些信息來增強網站的安全性。

問題內容

net/http go 套件有一個類型請求,它定義了一個儲存 ConnectionState 的欄位 TLS。不過,描述中的最後一條語句表示它被 HTTP 用戶端忽略。我在調試時也檢查過,它是 nil

我需要從該連線狀態(或其他位置)取得值TLSUnique,以便我可以將其包含在我的憑證請求(又稱CSR)中,然後才能註冊/將其發送到伺服器.

伺服器超出了我的問題範圍。我關心的是客戶。

然後,伺服器收到請求,並檢查 CSR 的簽章以及 TLS 唯一值,證明建立 TLS 連線的用戶端與簽署 CSR 的用戶端是同一客戶端。

這是來自 RFC 7030 - 第 3.5 節(EST 協定)的內容

[我正在使用的]

我正在試驗 GlobalSign EST Go 軟體包,但它們似乎不包含此功能。

他們的 EST 客戶端似乎為每個 EST 操作創建一個 http 客戶端,我想我可以改變這種行為並擁有一個客戶端來發送所有請求。

但是,由於客戶端接受 RoundTripper 接口,因此我無法在實作之外使用底層連接的資訊。

解決方法

一種方法需要對 進行一些小的更改全域符號EST包.

就像我之前所說的,目前的實作為每個 EST 操作(CACerts、CSRAttrs、Enroll 等)建立一個新的 http 用戶端

1- 讓我們為所有 EST 操作使用一個 http 客戶端。
2- 無論哪種方式,我們都需要在註冊 CSR 之前呼叫以取得 CA 憑證。
3-對任何客戶端請求的http回應都會公開欄位http.Response.TLS.TLSUnique
4- 讓客戶端將其包含在憑證請求中,對其進行簽名並註冊。

當我想到 全域符號 EST 套件以及為什麼他們選擇每次建立一個新的 http 用戶端。
(除非只是等待根據使用者意願使用的範例)

以上是從客戶端獲取 TLS 信息的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1655
14
CakePHP 教程
1414
52
Laravel 教程
1307
25
PHP教程
1253
29
C# 教程
1227
24
Golang的目的:建立高效且可擴展的系統 Golang的目的:建立高效且可擴展的系統 Apr 09, 2025 pm 05:17 PM

Go語言在構建高效且可擴展的系統中表現出色,其優勢包括:1.高性能:編譯成機器碼,運行速度快;2.並發編程:通過goroutines和channels簡化多任務處理;3.簡潔性:語法簡潔,降低學習和維護成本;4.跨平台:支持跨平台編譯,方便部署。

Golang和C:並發與原始速度 Golang和C:並發與原始速度 Apr 21, 2025 am 12:16 AM

Golang在並發性上優於C ,而C 在原始速度上優於Golang。 1)Golang通過goroutine和channel實現高效並發,適合處理大量並發任務。 2)C 通過編譯器優化和標準庫,提供接近硬件的高性能,適合需要極致優化的應用。

Golang vs. Python:主要差異和相似之處 Golang vs. Python:主要差異和相似之處 Apr 17, 2025 am 12:15 AM

Golang和Python各有优势:Golang适合高性能和并发编程,Python适用于数据科学和Web开发。Golang以其并发模型和高效性能著称,Python则以简洁语法和丰富库生态系统著称。

Golang vs. Python:性能和可伸縮性 Golang vs. Python:性能和可伸縮性 Apr 19, 2025 am 12:18 AM

Golang在性能和可擴展性方面優於Python。 1)Golang的編譯型特性和高效並發模型使其在高並發場景下表現出色。 2)Python作為解釋型語言,執行速度較慢,但通過工具如Cython可優化性能。

表演競賽:Golang vs.C 表演競賽:Golang vs.C Apr 16, 2025 am 12:07 AM

Golang和C 在性能競賽中的表現各有優勢:1)Golang適合高並發和快速開發,2)C 提供更高性能和細粒度控制。選擇應基於項目需求和團隊技術棧。

Golang的影響:速度,效率和簡單性 Golang的影響:速度,效率和簡單性 Apr 14, 2025 am 12:11 AM

goimpactsdevelopmentpositationality throughspeed,效率和模擬性。 1)速度:gocompilesquicklyandrunseff,IdealforlargeProjects.2)效率:效率:ITScomprehenSevestAndardArdardArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdArdEcceSteral Depentencies,增強的Depleflovelmentimency.3)簡單性。

C和Golang:表演至關重要時 C和Golang:表演至關重要時 Apr 13, 2025 am 12:11 AM

C 更適合需要直接控制硬件資源和高性能優化的場景,而Golang更適合需要快速開發和高並發處理的場景。 1.C 的優勢在於其接近硬件的特性和高度的優化能力,適合遊戲開發等高性能需求。 2.Golang的優勢在於其簡潔的語法和天然的並發支持,適合高並發服務開發。

Golang和C:性能的權衡 Golang和C:性能的權衡 Apr 17, 2025 am 12:18 AM

Golang和C 在性能上的差異主要體現在內存管理、編譯優化和運行時效率等方面。 1)Golang的垃圾回收機制方便但可能影響性能,2)C 的手動內存管理和編譯器優化在遞歸計算中表現更為高效。

See all articles