DocuSign demo账号mTLS与signMessageWithX509Cert配置验证相关问询
DocuSign 开发环境mTLS配置相关问题解答
- 问题1:DocuSign demo账号是否支持开启mTLS功能?
是的,DocuSign demo(开发)环境完整支持mTLS功能,和生产环境的mTLS逻辑保持一致,无需额外申请权限即可配置测试。 - 问题2:若
signMessageWithX509Cert设为true,但监听端未配置mTLS时所有请求均能正常抵达、DocuSign未抛出任何错误,是否代表DocuSign不会拦截校验不通过的请求?signMessageWithX509Cert参数的作用是让DocuSign在推送的通知消息中附带X509证书签名,本身不会触发mTLS双向校验逻辑,你观察到的请求正常抵达是正常现象,该配置和mTLS链路校验是两个独立功能。
mTLS是传输层的双向校验,需要你在DocuSign Connect配置中专门上传你的服务端根证书来开启,开启后如果你的监听端不支持mTLS握手,DocuSign会直接中断连接,不会推送通知内容。 - 问题3:如何通过Connect控制台中的DocuSign日志确认mTLS已成功运行?
你可以在对应Connect配置的日志列表中查看单条请求的详情:- 正常完成mTLS握手的请求,日志的连接状态字段会显示
Success,且TLS信息栏会明确标注双向TLS校验通过的记录 - 如果mTLS校验失败,日志会明确返回
TLS handshake failed类的错误码,不会有后续的消息推送记录。
- 正常完成mTLS握手的请求,日志的连接状态字段会显示
内容的提问来源于stack exchange,提问作者Pedro Franco
相关产品推荐
相关产品推荐

