Go客户端如何获取TLSUnique值用于EST协议CSR验证?
问题:Go客户端获取TLS连接的TLSUnique值用于EST协议CSR验证
Go语言net/http包中的Request类型定义了一个TLS字段,该字段存储ConnectionState,但文档明确说明HTTP客户端会忽略这个字段,我调试时也确认它的值为nil。
我需要从ConnectionState(或其他位置)获取TLSUnique值,将其嵌入到证书请求(CSR)中后再提交给服务器。本文仅关注客户端实现,不涉及服务器端逻辑。
服务器收到请求后,会同时验证CSR的签名和TLSUnique值,以此证明建立TLS连接的客户端与签署CSR的客户端为同一主体。这一要求来自EST协议的RFC7030第3.5节。
当前使用环境
我正在测试GlobalSign EST的Go包,但该包似乎未提供获取TLSUnique值的功能。
他们的EST客户端会为每个EST操作创建一个新的HTTP客户端,我原本打算修改这一逻辑,改用单个客户端发送所有请求。但由于客户端仅接受RoundTripper接口,我无法在Transport实现外部获取底层连接的相关信息。
内容的提问来源于stack exchange,提问作者MoBe
相关产品推荐
相关产品推荐

