【问题标题】:How do I prevent the http client from TLS renegotiation?如何防止 http 客户端进行 TLS 重新协商?
【发布时间】:2016-06-09 20:30:47
【问题描述】:

我正在尝试连接到想要进行一些 TLS 重新协商的服务器,但是当前的 Go TLS 客户端不支持重新协商。有没有办法可以强制它不重新谈判?我尝试将最小/最大版本设置为 TLS 1.2 并将 PreferServerCipherSuites 设置为 true,但仍然没有运气。

谢谢。

【问题讨论】:

  • 我相信规范说服务器可以随时强制重新协商,所以你可能不走运。您可能需要联系运行您尝试连接的服务器的人员,看看他们是否愿意不这样做。

标签: go tls1.2


【解决方案1】:

这个问题已经在这个issue 和这个commit 中解决了,但是你必须等待Go 1.7 版本发布

【讨论】:

    【解决方案2】:

    感谢所有回答,但看起来我搞砸了阻止配置 TLS 的条件语句,所以我尝试的一切都不起作用。嗯……

    我最终通过在提交中获取 common.go 的版本,用 go 1.6.2 替换该游戏的原始版本,并重建标准库来让它工作。我将把如何做到这一点作为练习留给读者,因为我不建议这样做。但是,看起来一切正常,所以希望 1.7 很快就会发布。

    现在,我现在不记得我是否让这个工作,但如果其他人在同一条船上,我相信您可以将 Min/Max TLS 版本设置为相同版本并将 PreferServerCipherSuites 设置为 true。这可能有效,但请记住 childofsoong 的评论。

    【讨论】:

    • 我从 git 使用 Go 1.7 已经有一段时间了,它稳定且速度更快,YMMV。
    猜你喜欢
    • 2019-03-11
    • 2015-10-21
    • 2018-09-20
    • 2010-12-03
    • 1970-01-01
    • 2011-04-13
    • 1970-01-01
    • 2023-01-04
    • 2023-03-15
    相关资源
    最近更新 更多