Проверяет ли gRPC списки отзыва сертификатов / ответчики OSCP во время квитирования TLS? - PullRequest
1 голос
/ 08 мая 2019

Во время взаимной аутентификации клиент-сервер с помощью gRPC + protobuf, проверяется ли CRL и / или OSCP Responder проверка статуса сертификата?

Мне нужно быть уверенным, что я могу отозвать сертификат примой PKI и последующие вызовы будут заблокированы, даже если сертификат все еще действителен.

1 Ответ

1 голос
/ 10 мая 2019

Если мы рассмотрим grpc-go, насколько я знаю, TLS-рукопожатие не реализовано GRPC, оно инкапсулировано в HTTP-сервер реализации Go из стандартной библиотеки, на которую опирается GRPC. Возможно, стоит проверить, можно ли включить OSCP на стороне сервера HTTP2.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...