Чӣ гуна интиқоли шаҳодатномаҳо ҳангоми барқарор кардани пайванди HTTPS анҷом дода мешавад?
sobes.tech AI
Ҷавоб аз AI
Дар вақти барқарор кардани пайвастагии HTTPS, TLS-руккушӣ сурат мегирад, ки дар он сервер сертификати худро ба муштарӣ мефиристад. Ин сертификат калиди умумии серверро дар бар мегирад ва ҳақиқати онро тасдиқ мекунад, ки аз ҷониби маркази сертификатсия (CA) имзо шудааст. Муштарӣ сертификатро месанҷад, то боварӣ ҳосил кунад, ки он дуруст аст ва ба домени интизор мувофиқат мекунад.
Дар Go, барои кор бо HTTPS пакети crypto/tls истифода мешавад. Вақте ки пайвастагӣ барқарор мешавад, сервер автоматӣ сертификати худро мефиристад, агар дар tls.Config танзим карда шуда бошад.
Маслиҳат барои танзими сервери HTTPS дар Go:
package main
import (
"crypto/tls"
"log"
"net/http"
)
func main() {
srv := &http.Server{
Addr: ":443",
TLSConfig: &tls.Config{
// Сертификат ва калид автоматӣ бор карда мешавад дар вақти оғоз
},
}
http.HandleFunc("/", func(w http.ResponseWriter, r *http.Request) {
w.Write([]byte("Hello HTTPS"))
})
log.Fatal(srv.ListenAndServeTLS("server.crt", "server.key"))
}
Ин ҷо, ListenAndServeTLS сертификат ва калидро автоматӣ бор мекунад ва дар вақти TLS-руккушӣ сертификатро ба муштарӣ мефиристад.