Size: a a a

2021 June 21

ВС

Виктор Симон... in Go-go!
источник

ЕО

Евгений Омельченко... in Go-go!
Попробуйте доку от gotk3: https://github.com/gotk3/gotk3/wiki/Installing-on-Windows
источник

ВС

Виктор Симон... in Go-go!
спасибо, сейчас попробую
источник

AK

Alex Kamilchenko in Go-go!
Всем привет! Может кто прогайдить в незнакомой теме - уже довольно долго парюсь))
Мне нужно написать mTLS аутентификацию между одним клиентом и одной апи и проверять сертификат клиента. Я не работал с тлс аутентификацией, но изучая я понял что есть наборы шифров для тлс и для шифрования сертификатов желательно использовать разные алгоритмы? И как я понял нужно использовать несколько уровней ключей, когда в конце от предыдущих ключей генерируется один ключ с сервера и один с клиента?
источник

ВС

Владимир Столяров... in Go-go!
источник

AK

Alex Kamilchenko in Go-go!
О, тоже читал, попробую еще перечитать..
источник

VY

Vladislav Yarmak in Go-go!
> но изучая я понял что есть наборы шифров для тлс и для шифрования сертификатов желательно использовать разные алгоритмы?

это вообще ортогонально вопросу аутентификации. дефолтные настройки шифров можно считать приемлемыми

> И как я понял нужно использовать несколько уровней ключей, когда в конце от предыдущих ключей генерируется один ключ с сервера и один с клиента?

не понял этот момент. сервер может иметь сертфикат от того же Lets Encrypt. клиенту может быть выписан сертификат своим CA. он может быть как одноранговый, так и иметь иерархию (вопрос только зачем, если серты выписывает одна административная сущность).
источник

AS

Alexey Shumkin in Go-go!
нужно больше деталей )))
про клиента и апи
и проверку сертификата ))
кто такой "клиент"? это в терминах ПО (клиент сервера) или бизнес-терминах?
что такое API? сервер , реализующий API?
почему именно mTLS?
зачем нужно "проверять сертификат"? сертификат клиентский?
источник

AK

Alex Kamilchenko in Go-go!
Ок, сорри, сейчас получше сформулирую)
источник

AK

Alex Kamilchenko in Go-go!
Получается mTLS аутентификация между клиентом(CLI который отправляет запросы https) и апи(rest api). проверка клиентского сертификата это их валидация. И мне нужно подобрать набор шифров(set
of cipher suites) для тлс. Просто я думал что есть какие-то паттерны генерации сертификатов, типа сертификат, подписанный сервером, на основе server ca private key и запроса на подпись
источник

VY

Vladislav Yarmak in Go-go!
вопрос немного в сторону, но может на многое повлиять. а как вы планируете распространять подписанные клиентские сертификаты среди клиентов?
источник

VY

Vladislav Yarmak in Go-go!
> И мне нужно подобрать набор шифров(set of cipher suites) для тлс

и причём тут набор шифров?
источник

VY

Vladislav Yarmak in Go-go!
вообще, не зависимо от го, вам следует подготовиться по теме того, как работает инфраструктура открытых ключей
источник

VY

Vladislav Yarmak in Go-go!
потому что содержать свой приватный CA без этого не комильфо
источник

AK

Alex Kamilchenko in Go-go!
Блин, да, я пока посижу часик другой, на других языках посмотрю тоже))
Спасибо)
источник

Nn

No name in Go-go!
Всем привет!
Изза чего может неправильно возвращать время, функция time.Now() ?
источник

VY

Vladislav Yarmak in Go-go!
неправильно - это как?
источник

ЕО

Евгений Омельченко... in Go-go!
Одно из двух: либо это таймзона, либо на компе неправильное время
источник

Nn

No name in Go-go!
аа понял по моему тайм зона, как поправить это?
источник

с

сонная википедия... in Go-go!
что значит поправить?
источник