doubi8512 2017-08-17 17:37 采纳率: 0%
浏览 1532

连接失败后获取TLS证书链

我有一个Go程序,它使用tls.server接受来自客户端的TLS连接。当连接特定客户端时,会得到错误"tls: failed to verify client's certificate: x509: certificate signed by unknown authority".

我希望看到提供的证书链(验证失败),这样我就可以知道客户端做错了什么。有办法用Go的TLS软件包来实现吗?显而易见的答案——使用ConnectionState方法对我来说行不通,因为只有在握手成功之后才会填充ConnectionState的PeerCertifics字段。

  • 写回答

1条回答

  • Racent_Y 企业官方账号 2022-06-30 11:29
    关注

    连接失败可能就是因为证书链不完整。
    用这个SSL证书链下载工具可以快速获取证书链。
    参考:https://www.racent.com/download-cert-chain

    评论

报告相同问题?

悬赏问题

  • ¥15 ubuntu子系统密码忘记
  • ¥15 信号傅里叶变换在matlab上遇到的小问题请求帮助
  • ¥15 保护模式-系统加载-段寄存器
  • ¥15 电脑桌面设定一个区域禁止鼠标操作
  • ¥15 求NPF226060磁芯的详细资料
  • ¥15 使用R语言marginaleffects包进行边际效应图绘制
  • ¥20 usb设备兼容性问题
  • ¥15 错误(10048): “调用exui内部功能”库命令的参数“参数4”不能接受空数据。怎么解决啊
  • ¥15 安装svn网络有问题怎么办
  • ¥15 vue2登录调用后端接口如何实现