在使用gRPC+protobuf进行相互客户端-服务器身份验证期间,是否会对证书的状态进行CRL和/或OSCP响应器检查?
我需要确保可以在我的PKI上吊销证书,并且即使证书仍然有效,后续调用也会被阻止。
发布于 2019-05-10 07:05:36
如果我们考虑grpc-go,据我所知,TLS握手不是由GRPC实现的,它是从GRPC所依赖的标准库封装到Go实现的HTTP2服务器中的。也许值得检查一下是否可以在HTTP2服务器端启用OSCP。
https://stackoverflow.com/questions/56031833
复制相似问题