最新

使用自签名证书SAN为gRPC建立TLS 连接

tech

使用自签名证书SAN为gRPC建立TLS 连接

gRPC 是Google开发的一个高性能RPC框架,gRPC 默认内置了两种认证方式: * SSL/TLS 认证方式 * 基于 Token 的认证方式 没有启用证书的gRPC服务和客户端进行的是明文通信,信息面临被任何第三方监听的风险。为了保证gRPC通信不被第三方监听、篡改或伪造,可以对服务器启动TLS加密特性。 从 go 1.15 版本开始废弃 CommonName,因此推荐使用 SAN 证书。如果按照之前的步骤通过 OpenSSL 来生成密钥、CSR、证书,会出现这样的错误: rpc error: code = Unavailable desc = connection error: desc = "transport: authentication handshake failed: x509: certificate relies on legacy Common Name

By huizhou92