AutoTLS 和 Gin (gin-gonic) 无法读取 SSL 证书
php小编小新发现,当使用AutoTLS和Gin (gin-gonic)构建Web应用程序时,可能会遇到一个问题:无法读取SSL证书。这个问题可能会导致应用程序无法正常使用HTTPS协议进行安全通信。尽管AutoTLS和Gin都是非常流行的工具,但在处理SSL证书方面存在一些限制。在本文中,我们将深入探讨这个问题,并提供一些解决方案,以帮助开发者克服这个难题。
问题内容
我正在尝试使用 gin (gin-gonic) 用简单的代码创建一个微服务环境:
package main import ( "example.com/MSHandler/ms1" "log" "github.com/gin-gonic/autotls" "github.com/gin-gonic/gin" ) func main() { // Create GIN router := gin.Default() // Call MS // Call MS1 router.GET("/ms1", ms1.CallMS1) // Run GIN // router.Run(":443") // Run with Let's Encrypt log.Fatal(autotls.Run(router, "exampleMS.org")) }
每次我尝试访问该网站时,该网站都会被标记为不安全。我的 ssl 证书是使用 openssl 生成的,它们(.key 和 .pem)都位于 ~/.ssl 文件夹中(我使用的是 ubuntu)。我的证书需要与应用程序位于同一文件夹中吗?
我在网上和此处阅读了一些文章,但没有任何内容直接指向 autotls。
解决方法
软件包 github.com/gin-gonic/autotls
在下面使用 golang.org/x/crypto/acme/autocert
。因此,如果您想阅读该文档,请转到 https://pkg .go.dev/golang.org/x/crypto/acme/autocert。 Let's Encrypt 的工作原理是必读文档。
注释:
-
https://www.php.cn/link/1c9884d82761f8718077f56cee0c1da4autocert
从 https://www.php.cn/link/1c9884d82761f8718077f56cee0c1da4 应用证书,因此您不需要提供您自己使用openssl
生成的证书。如果您想使用自签名证书,则不需要autocert
(和autotls
从 应用证书,因此您不需要提供您自己使用 - (和 将为您创建一个新的 ECDSA P-256 密钥。如果您想使用自己的私钥,请使用
- 设置密钥autocert.Manager 由于需要申请来自
- https://www.php.cn/link/1c9884d82761f8718077f56cee0c1da4
的证书,公网应该可供您的应用程序使用。
Let's Encrypt 将通过向您的网站发送 HTTP 请求来验证您是否是域所有者。确保您的网站可以在域上访问(根据您的演示,它是exampleMS.org
)。并且这个请求发送到HTTP端口80
- 。所以你应该确保这个端口也没有被阻止。更准确地说:
- Let’s Encrypt CA 将查看所请求的域名并发出一组或多组挑战。这些是代理证明域控制权的不同方式。例如,CA 可能会给代理一个选择:
- 在众所周知的 URI 下配置 HTTP 资源 提供了
openssl
生成的证书。如果您想使用自签名证书,则不需要 以上是AutoTLS 和 Gin (gin-gonic) 无法读取 SSL 证书的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

本文解释了GO的软件包导入机制:命名imports(例如导入“ fmt”)和空白导入(例如导入_ fmt; fmt;)。 命名导入使包装内容可访问,而空白导入仅执行t

本文解释了Beego的NewFlash()函数,用于Web应用程序中的页间数据传输。 它专注于使用newflash()在控制器之间显示临时消息(成功,错误,警告),并利用会话机制。 Lima

本文详细介绍了MySQL查询结果的有效转换为GO结构切片。 它强调使用数据库/SQL的扫描方法来最佳性能,避免手动解析。 使用DB标签和Robus的结构现场映射的最佳实践

本文演示了创建模拟和存根进行单元测试。 它强调使用接口,提供模拟实现的示例,并讨论最佳实践,例如保持模拟集中并使用断言库。 文章

本文探讨了GO的仿制药自定义类型约束。 它详细介绍了界面如何定义通用功能的最低类型要求,从而改善了类型的安全性和代码可重复使用性。 本文还讨论了局限性和最佳实践

本文详细介绍了在GO中详细介绍有效的文件,将OS.WriteFile(适用于小文件)与OS.openfile和缓冲写入(最佳大型文件)进行比较。 它强调了使用延迟并检查特定错误的可靠错误处理。

本文使用跟踪工具探讨了GO应用程序执行流。 它讨论了手册和自动仪器技术,比较诸如Jaeger,Zipkin和Opentelemetry之类的工具,并突出显示有效的数据可视化
