栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

具有GoDaddy证书的HTTP SSL-该服务器的证书链不完整

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

具有GoDaddy证书的HTTP SSL-该服务器的证书链不完整

在该线程之后,并从

net/http/#ListenAndServeTLS()
doc中开始:

如果证书是由证书颁发机构签名的,则certFile应该是服务器证书,任何中间件和CA证书的串联。

尝试确保您也

cert/myalcoholist.pem
包括CA证书。

该线程使用了:

myTLSConfig := &tls.Config{    CipherSuites: []uint16{        tls.TLS_RSA_WITH_RC4_128_SHA,        tls.TLS_ECDHE_RSA_WITH_RC4_128_SHA,        tls.TLS_RSA_WITH_AES_128_CBC_SHA,        tls.TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA},}myTLSConfig.PreferServerCipherSuites = trueconst myWebServerListenAddress = "0.0.0.0:5555"myTLSWebServer := &http.Server{Addr: myWebServerListenAddress, TLSConfig: myTLSConfig, Handler: router}if err = myTLSWebServer.ListenAndServeTLS("/home/loongson/webServerKeysV2/golangCertFile2", "/home/loongson/webServerKeysV2/adequatech.ca-comodoinstantssl-exported-privatekey-rsa-ForApache.key"); err != nil {    panic(err)}

与我之前的答案相比,添加密码套件是一个好主意,但是再次尝试查看传递给

ListenAndServeTLS
它的证书文件是否包含CA的效果更好。


果然,https://www.ssllabs.com/ssltest/analyze.html?d =
myalcoholist.com
报告等级为A,警告:“链条问题:包含锚点”。
请参阅“ SSL / TLS:如何解决“链接问题:包含锚点”
”以删除该警告,但这不是错误:

RFC
2119:允许服务器在链中包含或拒绝根证书(也称为“信任锚”)。一些服务器包括它



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/436213.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号