You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Go客户端如何获取TLSUnique值用于EST协议CSR验证?

问题:Go客户端获取TLS连接的TLSUnique值用于EST协议CSR验证

Go语言net/http包中的Request类型定义了一个TLS字段,该字段存储ConnectionState,但文档明确说明HTTP客户端会忽略这个字段,我调试时也确认它的值为nil。

我需要从ConnectionState(或其他位置)获取TLSUnique值,将其嵌入到证书请求(CSR)中后再提交给服务器。本文仅关注客户端实现,不涉及服务器端逻辑。

服务器收到请求后,会同时验证CSR的签名和TLSUnique值,以此证明建立TLS连接的客户端与签署CSR的客户端为同一主体。这一要求来自EST协议的RFC7030第3.5节。

当前使用环境

我正在测试GlobalSign EST的Go包,但该包似乎未提供获取TLSUnique值的功能。

他们的EST客户端会为每个EST操作创建一个新的HTTP客户端,我原本打算修改这一逻辑,改用单个客户端发送所有请求。但由于客户端仅接受RoundTripper接口,我无法在Transport实现外部获取底层连接的相关信息。


内容的提问来源于stack exchange,提问作者MoBe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 04:08:15