首页 > 后端开发 > Golang > 正文

为什么我的 Go TLS 连接失败并显示'x509:证书依赖于旧版通用名称字段”?

Barbara Streisand
发布: 2024-10-28 02:22:31
原创
918 人浏览过

Why Does My Go TLS Connection Fail with

Go TLS 连接失败,并显示“x509:证书依赖于旧版通用名称字段”错误

尝试建立与 MongoDB 的 TLS 连接时使用 Go,可能会出现“连接失败:x509:证书依赖于旧版通用名称字段”错误。此问题源于证书验证检查,这些检查已更新为证书身份的主题备用名称 (SAN) 优先于通用名称 (CN) 字段。

根本原因:

用于 TLS 身份验证的证书依赖于旧版通用名称字段而不是 SAN,后者被认为对于识别主机而言更安全。当前版本的 Go 有更严格的证书验证检查,强制使用 SAN。

解决方案:

要解决此问题,您需要通过确保它包括 SAN。这涉及使用适当的 SAN 字段生成新证书或重新配置现有证书以包含它们。

修复源:

  1. 创建一个CSR(证书签名请求): 使用 OpenSSL 等工具创建包含所需主机名的 SAN 字段的 CSR。
  2. 使用根 CA 签署 CSR: 使用颁发原始证书以签署 CSR 的根证书颁发机构 (CA),使用包含的 SAN 创建新证书。

检查新证书:

使用以下命令检查新生成的证书,确认 SAN 字段是否存在于新生成的证书中:

openssl x509 -in server.crt -noout -text
登录后复制

注意:

生成证书后借助 SAN,您可以将其与 Go 代码一起使用来建立 TLS 连接,而不会遇到“x509:证书依赖于旧版通用名称字段”错误。可能需要更新 Go 代码中的证书文件并重新启动连接过程以确保使用新证书。

以上是为什么我的 Go TLS 连接失败并显示'x509:证书依赖于旧版通用名称字段”?的详细内容。更多信息请关注PHP中文网其他相关文章!

来源:php.cn
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
作者最新文章
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责声明 Sitemap
PHP中文网:公益在线PHP培训,帮助PHP学习者快速成长!